Linuxにおけるマルウェア

本項LinuxにおけるマルウェアではLinuxを対象にしたウイルストロイの木馬、コンピュータワームといったマルウェア、および対策ソフトウェアについて解説する。 LinuxやUnix系オペレーティングシステム (OS) はセキュリティに優れていると考えられているが[1]、当然ながらマルウェアの問題はある。

Linuxは、いまだにMicrosoft Windowsが直面しているようなマルウェアの氾濫という脅威に晒されていない。マルウェアがルート権限を取得できないことと、Linuxの脆弱性の発見に対する迅速なアップデートによるものだと考えられている。[2]

とはいえ、Linux向けにかかれたマルウェアは増加していて、2005年から2006年にかけて422から863と倍になったとのことである。[3] Windows向けのウイルスは約114000でLinux向けのウイルスは、Windowsウイルスの総数の0.76%にあたる。

Linux のかかえる問題

Linuxのマルウェアについて、Kaspersky Labのシニア・テクニカル・コンサルタントShane Coursenは以下のように述べている。

Linuxにおけるマルウェアの発展は、単純にLinux、特にデスクトップOSとしてのLinuxの人気が高まったことに起因する。 ... OSの利用の拡大は、そのままマルウェア製作者の興味の拡大に結びつくと言っていい。[3]

しかし、このような見方は普遍的なものとは言えない。Linuxの熟練システム管理者である Rick Moen は

[そのような議論は] Webサーバや科学技術用ワークステーションといったデスクトップ用途以外の分野におけるUnix支配を無視している。Apache httpd Linux/x86 ウェブサーバを攻略したクラッカーが、恐ろしく多くのプラットフォームをターゲットにした環境での攻撃への応用に簡単に成功し、クラッカーとしての名をはせる、などということがあるだろうか。少なくても、そんなことはまだ起こってない。[4]

と述べている。

一部のLinuxユーザーは、外部とやり取りするファイルをスキャンするために、Linuxにアンチウイルスソフトを導入する必要性を議論している。例えば、このようなソフトウェアであるClamAVは、Microsoft Office マクロのウイルスや携帯電話むけのウイルスを除去している。[5]。 SecurityFocus の Scott Granneman は以下のように述べている。

...ある種の Linuxマシンには間違いなくアンチウイルスソフトが必要だ。たとえば、Samba サーバとか NFS サーバには、ウイルスを広める可能性のある、WordやExcelなど仕様がオープンでなくて脆弱性のあるMicrosoftのフォーマットの文書が置かれる。 Linux メールサーバはアンチウイルスソフトを導入して、Outlook や Outlook Express のメールボックスに流れ込む前にウイルスを無害化するようになっているべきだ。[1]

ウイルスとトロイの木馬

信頼できるソフトウェアレポジトリを使うことでマルウェアを実行する危険は大変小さくなる。なぜならパッケージ・メンテナがマルウェアでないことをチェックしているからである。この場合、安全な経路でファイルのチェックサムをダウンロードするので、古典的な中間者攻撃やARP poisoning、DNS poisoningといった手口は検出できる。電子署名を確認すれば、攻撃コードをかけるのはオリジナルの作者、メンテナ、システム管理権限を持った人(これは鍵やチェックサムファイルの取扱いによって決まる)に限られる。

つまり、トロイの木馬と、ウイルスにたいする欠陥は、完全には信頼できない開発元のソフトウェアを実行した場合と、そのような理由から標準レポジトリとしては外されたようなレポジトリからソフトウェアをインストールして実行することからくることになる。

ワームと個別攻撃

昔から、UnixライクなOSではネットワークからの要求に対応する、SSHやWebサーバといったプログラムの脆弱性が問題になっていた。また、運用に問題があり、弱いパスワードが設定されている場合や、Webサーバでは脆弱性のあるCGIスクリプトが使われている場合もある。これらはワームや個別のターゲットに対する攻撃で問題になる。セキュリティアップデートを怠っていたり、ゼロデイ攻撃の場合、この様な脅威に晒される。

バッファオーバラン

古いLinuxのディストリビューションでは、比較的バッファオーバランの問題に弱かった。つまり、プログラムがバッファオーバランに関する脆弱性を抱えていた場合、カーネルによる保護は限定的で、そのプログラムを実行したユーザの権限下では任意のコードを実行することができた。setuid bitを設定することで、非特権ユーザのプログラムの欠陥からルート権限の奪取までできるこのような状況は、攻撃者にとって魅力的な状況だったと言える。この問題は、2009年のASLRのカーネル導入によって大体解決された。

クロスプラットフォームのウイルス

2007年からクロスプラットフォームのウイルスが登場するようになった。このことは、OpenOffice.org のウイルスBad Bunnyの出現によって始まった。

コンピュータセキュリティ企業SymantecのStuart Smithによれば、

「このウイルスが問題なのは、スクリプト環境、拡張、プラグイン、ActiveX、といったものがいかに攻撃されやすいかということを示すからである。機能拡張に夢中になっているソフトウェア・ベンダーでは、いつもこういった問題は忘れられているからね...。クロスプラットフォーム・クロスアプリケーション環境で生き残るマルウェアの能力は、ウェブサイト経由で配布される傾向がさらに強まってきたことと特に関係があると考えている。 このようなウイルスを使って、プラットフォームに関係なくウイルスに感染させるJavaScriptをWebサーバに置くようになるのは時間の問題だろう。」[6]

とのことである。

ソーシャル・エンジニアリング

一般に、Linuxはソーシャル・エンジニアリングを使った攻撃に弱い。実際GNOME用の視覚効果アプリケーション・テーマファイル配布サイト Gnome-Look.org では2009年12月にDoS攻撃を行うプログラムを仕掛けたスクリーンセーバが発見された。[7]

アンチウイルスソフト

ClamAVがGUI・ClamTkでUbuntu 8.04 Hardy Heron上でスキャンをしているところ

サーバ向けを中心として、以下のようなソフトウェアがある。

マルウェアの一覧

以下にLinuxのマルウェアを挙げる。ただし、これらは基本的に過去のマルウェアのリストであり、実際の脅威は今後新しく作られるマルウェアや、新しく発見された欠陥やマルウェアに利用されてこなかったような欠陥を突く攻撃であることに注意されたい。

トロイの木馬

  • Kaiten - Linux.Backdoor.Kaiten trojan horse[19]
  • Rexob - Linux.Backdoor.Rexob trojan[20]
  • Waterfall screensaver backdoor - on gnome-look.org[21]
  • Droiddream[22]

ウイルス

コンピューターワーム

脚注

  1. ^ a b Granneman, Scott (2003年10月). “Linux vs. Windows Viruses”. 2008年3月6日閲覧。
  2. ^ Yeargin, Ray (2005年7月). “The short life and hard times of a linux virus”. 2008年6月24日閲覧。
  3. ^ a b Patrizio, Andy (2006年4月). “Linux Malware On The Rise”. 2008年3月8日閲覧。
  4. ^ Virus Department”. 2009年10月11日閲覧。
  5. ^ ClamAV (2010年). “Clam AntiVirus 0.96 User Manual”. 2011年2月22日閲覧。
  6. ^ a b Smith, Stuart (2007年6月). “Bad Bunny”. 2008年2月20日閲覧。
  7. ^ Kissling, Kristian (2009年12月). “Malicious Screensaver: Malware on Gnome-Look.org”. 2009年12月12日閲覧。
  8. ^ ClamAV”. 2011年2月22日閲覧。
  9. ^ Dr.Web anti-virus for Linux”. Dashke. 2010年5月25日閲覧。
  10. ^ ESET File Security - Antivirus Protection for Linux, BSD, and Solaris”. Eset. 2008年10月26日閲覧。
  11. ^ ESET Mail Security - Linux, BSD, and Solaris mail server protection”. Eset. 2008年10月26日閲覧。
  12. ^ ESET NOD32 Antivirus for Linux Gateway Devices”. Eset. 2008年10月26日閲覧。
  13. ^ Kaspersky Linux Security - Gateway, mail and file server, workstation protection for Linux/FreeBSD”. Kaspersky Lab. 2009年2月11日閲覧。
  14. ^ Linux Malware Detect”. 2011年2月22日閲覧。
  15. ^ McAfee VirusScan Enterprise for Linux”. McAfee. 2009年6月11日閲覧。
  16. ^ Panda Security Antivirus Protection for Linux”. Panda Security. 2009年1月13日閲覧。
  17. ^ Root Kit Hunter”. 2013年3月5日閲覧。
  18. ^ Symantec (2009年1月). “System requirements for Symantec AntiVirus for Linux 1.0”. 2009年3月7日閲覧。
  19. ^ Florio, Elia (2006年2月). “Linux.Backdoor.Kaiten”. 2008年3月8日閲覧。
  20. ^ Florio, Elia (2007年12月). “Linux.Backdoor.Rexob”. 2008年3月8日閲覧。
  21. ^ Vervloesem, Koen (2009年12月). “Linux malware: an incident and some solutions”. 2010年9月16日閲覧。
  22. ^ “The Mother of All Android Malware Has Arrived”. Android Police. (2011年3月6日). http://www.androidpolice.com/2011/03/01/the-mother-of-all-android-malware-has-arrived-stolen-apps-released-to-the-market-that-root-your-phone-steal-your-data-and-open-backdoor/ 
  23. ^ herm1t (2008年8月). “Linux.42: Using CRC32B (SSE4.2) instruction in polymorphic decryptor”. 2010年1月17日閲覧。
  24. ^ Ferrie, Peter (2008年9月). “Life, the Universe, and Everything”. 2010年2月2日閲覧。
  25. ^ herm1t (2006年8月). “Infecting ELF-files using function padding for Linux”. 2010年2月2日閲覧。
  26. ^ Kaspersky Lab (2007年5月). “Virus.Linux.Alaeda”. 2008年3月8日閲覧。
  27. ^ Smith, Stuart (2007年5月). “Perl.Badbunny”. 2008年3月8日閲覧。
  28. ^ McAfee (2004年12月). “Linux/Binom”. 2008年3月8日閲覧。
  29. ^ Rieck, Konrad and Konrad Kretschmer (2001年8月). “Brundle Fly 0.0.1 - A Good-Natured Linux ELF Virus”. 2008年3月8日閲覧。
  30. ^ de Almeida Lopes, Anthony (2007年7月). “Project Bukowski”. 2008年3月8日閲覧。
  31. ^ herm1t (2008年2月). “Caveat virus”. 2010年2月2日閲覧。
  32. ^ Ferrie, Peter (2009年7月). “Can you spare a seg?”. 2010年2月2日閲覧。
  33. ^ herm1t (2007年10月). “Reverse of a coin: A short note on segment alignment”. 2010年2月2日閲覧。
  34. ^ Ferrie, Peter (2009年9月). “Heads or tails?”. 2010年2月2日閲覧。
  35. ^ Kaspersky Lab (2002年2月). “Virus.Linux.Diesel.962”. 2008年3月8日閲覧。
  36. ^ herm1t (2007年10月). “Hashin' the elves”. 2010年2月2日閲覧。
  37. ^ Ferrie, Peter (2009年8月). “Making a hash of things”. 2010年2月2日閲覧。
  38. ^ Kaspersky Lab (2001年4月). “Virus.Linux.Kagob.a”. 2008年3月8日閲覧。
  39. ^ Kaspersky Lab (undated). “Virus.Linux.Kagob.b”. 2008年3月8日閲覧。
  40. ^ herm1t (2008年6月). “README”. 2010年2月2日閲覧。
  41. ^ Ferrie, Peter (2008年2月). “Crimea river”. 2010年2月2日閲覧。
  42. ^ The Mental Driller (2002年2月). “Metamorphism in practice or "How I made MetaPHOR and what I've learnt"”. 2008年3月8日閲覧。
  43. ^ Kaspersky Lab (2001年12月). “Virus.Linux.Nuxbee.1403”. 2008年3月8日閲覧。
  44. ^ herm1t (2007年11月). “INT 0x80? No, thank you!”. 2010年2月2日閲覧。
  45. ^ Ferrie, Peter (2009年9月). “Flying solo”. 2010年2月2日閲覧。
  46. ^ Ferrie, Peter (2007年4月). “Linux.Podloso”. 2008年3月8日閲覧。
  47. ^ Ferrie, Peter (2007年4月). “The iPod virus”. 2008年3月8日閲覧。
  48. ^ herm1t (2009年12月). “From position-independent to self-relocatable viral code”. 2010年5月7日閲覧。
  49. ^ Kaspersky Lab (2003年8月). “Virus.Linux.Rike.1627”. 2008年3月8日閲覧。
  50. ^ Kaspersky Lab (2002年1月). “Virus.Linux.RST.a”. 2008年3月8日閲覧。
  51. ^ The ways of viruses in Linux HOW SAFE?”. 2009年8月21日閲覧。
  52. ^ Kaspersky Lab (2001年3月). “Virus.Linux.Satyr.a”. 2008年3月8日閲覧。
  53. ^ Kaspersky Lab (2000年3月). “Virus.Linux.Vit.4096”. 2008年3月8日閲覧。
  54. ^ Kaspersky Lab (2000年10月). “Virus.Linux.Winter.341”. 2008年3月8日閲覧。
  55. ^ Rautiainen, Sami et al. (2001年3月). “F-Secure Virus Descriptions: Lindose”. 2008年3月8日閲覧。
  56. ^ The Wit Virus: A virus built on the ViT ELF virus”. 2008年12月31日閲覧。
  57. ^ Kaspersky Lab (2001年1月). “Virus.Linux.ZipWorm”. 2008年3月8日閲覧。
  58. ^ Kaspersky Lab (2001年5月). “Net-Worm.Linux.Adm”. 2008年3月8日閲覧。
  59. ^ Rautiainen, Sami (2001年4月). “F-Secure Virus Descriptions: Adore”. 2008年3月8日閲覧。
  60. ^ Kaspersky Lab (2001年5月). “Net-Worm.Linux.Cheese”. 2008年3月8日閲覧。
  61. ^ Rautiainen, Sami (2001年4月). “F-Secure Virus Descriptions: Kork”. 2008年3月8日閲覧。
  62. ^ McAfee (2005年6月). “Linux/Lupper.worm Description”. 2010年10月10日閲覧。
  63. ^ Kaspersky Lab (2002年10月). “Net-Worm.Linux.Mighty”. 2008年3月8日閲覧。
  64. ^ Perriot, Frederic (2007年2月). “Linux.Millen.Worm”. 2008年3月8日閲覧。
  65. ^ Rautiainen, Sami et al. (2002年9月). “F-Secure Virus Descriptions: Slapper”. 2008年3月8日閲覧。
  66. ^ Voss, Joel (2007年12月). “SSH Bruteforce Virus by AltSci Concepts”. 2008年3月13日閲覧。[リンク切れ]

Read other articles:

Danau Morat / Danau MurtenLac de Morat / MurtenseeLetakKanton Fribourg fsn VaudKoordinat46°56′N 7°5′E / 46.933°N 7.083°E / 46.933; 7.083Koordinat: 46°56′N 7°5′E / 46.933°N 7.083°E / 46.933; 7.083Aliran masuk utamaBroyeAliran keluar utamaTerusan BroyeWilayah tangkapan air693 km2 (268 sq mi)Terletak di negaraSwitzerlandPanjang maksimal82 km (51 mi)Lebar maksimal28 km (17 mi)Area permukaan228 ...

 

Parti québécois Logotype officiel. Présentation Chef Paul St-Pierre Plamondon Fondation 14 octobre 1968 Siège 4115 Rue Ontario E, 3e étages, Montréal, QC H1V 1J7 Présidente Catherine Gentilcore Aile jeunesse Comité national des jeunes du Parti québécois Porte-parole Méganne Perry Mélançon Positionnement Centre gauche[1],[2],[3] Idéologie Indépendantisme québécoisNationalisme québécoisSocial-démocratieRégionalisme Écologisme Adhérents 36 647 (17 janvier 2024)[4] Co...

 

Direct use or generation of wind energy by the use of aerodynamic or aerostatic lift devices HAWP redirects here. For the webseries, see Hey Ash, Whatcha Playin'? This article possibly contains original research. Please improve it by verifying the claims made and adding inline citations. Statements consisting only of original research should be removed. (April 2019) (Learn how and when to remove this template message) Airborne wind energy (AWE) is the direct use or generation of wind energy b...

العلاقات النمساوية الكرواتية النمسا كرواتيا   النمسا   كرواتيا تعديل مصدري - تعديل   العلاقات النمساوية الكرواتية هي العلاقات الثنائية التي تجمع بين النمسا وكرواتيا.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدولتين: وجه المقا...

 

Overview of law enforcement in Brazil In Brazil, the Federal Constitution establishes eight law enforcement institutions - seven titulars and one auxiliar. The titular institutions are: the Federal Police, the Federal Highway Police, the Federal Railroad Police, the Federal Penal Police, the State Military Police and Fire Brigade, the State Civil Police and the State Penal Police. Of these, the first four are affiliated to federal authorities and the latter three are subordinated to state gov...

 

1924 film Winner Take AllContemporary advertisementDirected byW. S. Van DykeWritten byEwart AdamsonBased onWinner Take All1920 novelby Larry EvansProduced byWilliam FoxStarringBuck JonesPeggy ShawCinematographyJoseph BrothertonE. D. Van DykeDistributed byFox Film CorporationRelease dateOctober 12, 1924Running time60 mins.CountryUnited StatesLanguagesSilentEnglish intertitles Winner Take All is a lost[1] 1924 American silent Western film directed by W. S. Van Dyke with Buck Jones as st...

Organisasi Kerja Sama dan Pembangunan EkonomiOrganisation de coopération et de développement économiques     Negara anggota pendiri (1961)     Negara anggota lainSingkatanOECDOCDETanggal pendirian16 April 1948; 75 tahun lalu (1948-04-16) (bernama OEEC)aDireformasi tahun September 1961 (1961-09) (bernama OECD)TipeOrganisasi antarpemerintahKantor pusatParis, PrancisJumlah anggota 38 negara[1]  Australia  Austria &#...

 

L'Allegro pour clavier en Si bémol majeur, KV 3, est une brève pièce composée par Wolfgang Amadeus Mozart à Salzbourg le 4 mars 1762, quand il avait seulement six ans. Ce morceau de musique est la huitième composition de Mozart, et il se trouve dans le Nannerl Notenbuch, un petit cahier que Leopold Mozart, le père de Wolfgang, employait pour enseigner la musique à ses enfants. La pièce a été mise par écrit par Leopold, car le petit Wolfgang était trop jeune pour savoir écrire l...

 

La genesi del tuo coloresingolo discograficoScreenshot tratto dal video del branoArtistaIrama Pubblicazione4 marzo 2021 Durata3:48 Genere[1]Dance popElettropop EtichettaWarner Music Italy ProduttoreGiulio Nenna, Dardust FormatiDownload digitale, streaming CertificazioniDischi di platino Italia (3)[2](vendite: 210 000+) Irama - cronologiaSingolo precedenteRagazzi della nebbia(2020)Singolo successivoMelodia proibita(2021) La genesi del tuo colore è un si...

Kamifurano 上富良野町KotaprajaBalai Kota Kamifurano BenderaEmblemLokasi Kamifurano di Hokkaido (Subprefektur Kamikawa)KamifuranoLokasi di JepangKoordinat: 43°27′N 142°28′E / 43.450°N 142.467°E / 43.450; 142.467Koordinat: 43°27′N 142°28′E / 43.450°N 142.467°E / 43.450; 142.467NegaraJepangWilayahHokkaidoPrefektur Hokkaido (Subprefektur Kamikawa)DistrikSorachiPemerintahan • WalikotaShigeru SaitōLuas •&#...

 

منتخب أستراليا لكرة القدم معلومات عامة بلد الرياضة  أستراليا الفئة كرة القدم للرجال  رمز الفيفا AUS  تاريخ التأسيس 1922  الاتحاد اتحاد أستراليا لكرة القدم كونفدرالية آفك (آسيا) الملعب الرئيسي ملعب سيدني لكرة القدم الموقع الرسمي الموقع الرسمي  الطاقم واللاعبون ال...

 

SouvignécomuneSouvigné – Veduta LocalizzazioneStato Francia Regione Nuova Aquitania Dipartimento Deux-Sèvres ArrondissementNiort CantoneSaint-Maixent-l'École TerritorioCoordinate46°22′N 0°11′W46°22′N, 0°11′W (Souvigné) Superficie26,14 km² Abitanti887[1] (2009) Densità33,93 ab./km² Altre informazioniCod. postale79800 Fuso orarioUTC+1 Codice INSEE79319 CartografiaSouvigné Sito istituzionaleModifica dati su Wikidata · Manuale Souvigné è ...

American economist (born 1943) Stiglitz redirects here. For other uses, see Stiglitz (disambiguation). Not to be confused with Joseph Stillitz. Joseph StiglitzStiglitz in 2019Chief Economist of the World BankIn officeFebruary 1997 – February 2000PresidentJames WolfensohnPreceded byMichael BrunoSucceeded byNicholas Stern17th Chair of the Council of Economic AdvisersIn officeJune 28, 1995 – February 10, 1997PresidentBill ClintonPreceded byLaura TysonSucceeded byJanet Yelle...

 

Government official rank in the Department of Justice The flag of a U.S. Assistant Attorney General. Many of the divisions and offices of the United States Department of Justice are headed by an assistant attorney general. The president of the United States appoints individuals to the position of assistant attorney general with the advice and consent of the Senate.[1] United States Department of Justice components that are led by an assistant attorney general are: Antitrust Division C...

 

Railway station in Kerala, India This article is about the railway station. For the town, see Kilikollur. For the City, see Kollam. KilikollurRegional rail, Light rail & Commuter rail stationKilikollur railway station buildingGeneral informationLocationNear NH-744, Kilikollur, Kollam, KeralaIndiaCoordinates8°55′04″N 76°37′57″E / 8.9179°N 76.6326°E / 8.9179; 76.6326Owned byIndian RailwaysOperated bySouthern Railway zoneLine(s)Kollam–Sengottai branch li...

Questa voce o sezione sugli argomenti architettura e Basilicata è priva o carente di note e riferimenti bibliografici puntuali. Sebbene vi siano una bibliografia e/o dei collegamenti esterni, manca la contestualizzazione delle fonti con note a piè di pagina o altri riferimenti precisi che indichino puntualmente la provenienza delle informazioni. Puoi migliorare questa voce citando le fonti più precisamente. Segui i suggerimenti dei progetti di riferimento 1, 2. Chiesa rupestre di San...

 

Diamond Falls Soufrière Estate (jointly controlled with Diamond Estate), located on the Caribbean island of Saint Lucia, was originally established in 1713[1] as a 2,000-acre (8.1 km2) estate granted to three Devaux brothers[2] for services to King Louis XIV of France.[1] Later on, mineral springs were discovered and were used as restorative baths by the French soldiers. In 1784, the Baron de Laborie, the French Governor of St Lucia, sent samples of the water to ...

 

1976 single by Johnny Hallyday Derrière l'amourSingle by Johnny Hallydayfrom the album Derrière l'amour LanguageFrenchEnglish titleBehind loveB-sideJoue pas de rock'n'roll pour moiReleasedMay 1976 (1976 -05)[1]Recorded1976StudioStudio 92, Boulogne-BillancourtGenreChanson, Pop rockLength4:40LabelPhilipsSongwriter(s)Toto Cutugno, Vito Pallavicini, Pierre DelanoëProducer(s)Jacques RevauxJohnny Hallyday singles chronology Requiem pour un fou (1976) Derrière l'amour / Joue pa...

American actor, singer and musician Chord OverstreetOverstreet in 2013Background informationBirth nameChord Paul OverstreetBorn (1989-02-17) February 17, 1989 (age 35)Nashville, Tennessee, U.S.Genres Pop country Occupations Actor singer songwriter Instruments Voice guitar harmonica Years active2009–presentLabels Island Safehouse Musical artist Chord Paul Overstreet (born February 17, 1989)[1] is an American actor and musician. He is best known for his role as Sam Evans on the F...

 

若松 勉 2019年2月10日基本情報国籍 日本出身地 北海道留萌市生年月日 (1947-04-17) 1947年4月17日(77歳)身長体重 168 cm76 kg選手情報投球・打席 右投左打ポジション 外野手プロ入り 1970年 ドラフト3位初出場 1971年4月11日最終出場 1989年10月17日(公式戦)1990年3月22日(引退試合)[1]経歴(括弧内はプロチーム在籍年度) 選手歴 北海高等学校 電電北海道 ヤクルトアトムズ�...