X



【セキュリティ】Linuxを狙うCIAのマルウェア「OutlawCountry」--WikiLeaksが暴露 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001ののの ★
垢版 |
2017/07/05(水) 20:46:45.74ID:CAP_USER9
https://japan.zdnet.com/article/35103772/

Liam Tung (ZDNet.com) 翻訳校正: 編集部 2017年07月05日 10時37分

 WikiLeaksが「Vault 7」プロジェクトの一環として新たに公開している、米中央情報局(CIA)から流出したドキュメントの一部に、Linuxシステムを標的とする「OutlawCountry」という名称のハッキングツールの詳細が記されている。

 OutlawCountryの詳細は、2015年6月4日付けのCIAドキュメントに記されている。これは「Linux 2.6」のカーネルモジュールとして機能し、秘密裏にnetfilter(iptablesテーブル)を生成することで、CIAのオペレーターの制御下にあるサーバに向けてトラフィックをリダイレクトできるようにするものだ。netfilterはLinuxカーネルのネットワーキングスタック内に存在するパケットフィルタ用のフレームワークだ。

 OutlawCountryは「分かりにくい名称」のnetfilterテーブルを秘密裏に生成する。オペレーターはそのテーブルを使用し、既存のnetfilterのルールより優先される新たなルールを作成することになる。この新たなルールは、テーブルの名称が既知である場合にのみ管理者から確認できる。同ドキュメントによると、その名称は「dpxvke8h18」だという。

 このマルウェアは、「Red Hat Enterprise Linux 6.x」あるいは「CentOS 6.x」が稼働するシステム(64ビットのカーネルバージョン2.6.32)をターゲットにしている。とは言うものの、オペレーターはこのマルウェアモジュールをロードするにあたって、事前にターゲットとなるシステムに侵入しておく必要があり、マルウェアを操作するためにルート権限を取得する必要もある。

 WikiLeaksによると、「オペレーターは、ターゲットのOSにこのカーネルモジュールを注入する際、CIAによるエクスプロイトとバックドアを用いる必要がある」という。

 Red HatはOutlawCountryに関するアドバイザリで、CIAのカーネルモジュールがロードされているかどうかを判断するためのコマンドを解説している。

 WikiLeaksは3月にVault 7を公開した際に、8000件以上におよぶCIAの内部ドキュメントを公開しており、それ以来1カ月あたり数件のペースで、CIAの特定のマルウェアプログラムに関するドキュメントを公開している。

 OutlawCountryは、この一連の文書公開で14番目に明らかにされたマルウェアプログラムだ。WikiLeaksは6月に入ってから、「Windows」搭載PCの位置情報を追跡する「ELSA」や、感染したUSBメモリを介して、外部ネットワークに接続されていないPCに侵入する「Brutal Kangaroo」、ルータのファームウェアを書き換えて活動を監視する「CherryBlossom」、Windowsのファイル共有を標的とした「Pandemic」の資料を公開している。

https://japan.zdnet.com/storage/2017/07/05/87fc73d7ac236c060816dcda91131584/ciaoutlawcountry.jpg

提供:CIA/WikiLeaks
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
0002名無しさん@1周年
垢版 |
2017/07/05(水) 20:50:31.59ID:Vvmo4zkI0
Windowsは安全安心・・・バカ
0004名無しさん@1周年
垢版 |
2017/07/05(水) 20:58:50.28ID:DtdqVG1Y0
rapsbianは?
0005名無しさん@1周年
垢版 |
2017/07/05(水) 21:01:15.75ID:b65Z+mWm0
CIAが狙ってんのはハッカーそれもサイバー攻撃する方のだろ
世界のサイバー攻撃がわかる地図見たらわかるが今まさにサイバー戦争だから

ワイはハッカーじゃないからCIAには狙われない
0006名無しさん@1周年
垢版 |
2017/07/05(水) 21:01:26.61ID:0d83CWSY0
ルート権限取得が前提 カーネルモジュールをロードしての動作って...
そりゃ何だってできるだろ
単に見つかりにくく?潜伏するってだけだし セキュアブートのカーネルなら関係ないし...
0007名無しさん@1周年
垢版 |
2017/07/05(水) 21:01:57.59ID:ZgGzD5zM0
こりゃとんでもないヤカラですよ米国CIAなんてw
0008名無しさん@1周年
垢版 |
2017/07/05(水) 21:11:34.64ID:m8ofT73I0
windowsがlinuxを標準でも使えるように〜ってな感じの報道の直後にコレか
0010名無しさん@1周年
垢版 |
2017/07/05(水) 21:20:39.37ID:k1pIt8+u0
>> 事前にターゲットとなるシステムに侵入しておく必要
>> があり、マルウェアを操作するためにルート権限を
>> 取得する必要もある。

こんなものマルウェアって言えるの?
Linuxのセキュリティ破れませんって言ってる
ようにしか聞こえないんだが
0011名無しさん@1周年
垢版 |
2017/07/05(水) 21:23:36.03ID:0z2sbiQt0
ドトールコーヒーは悪の結社、創価学会の
一員だ
集団ストーカーを行なってる
ドトールも創価も法的措置を取らないのは
事実だからです
10月5日悪魔の娘 生誕
とうきょうときたくあかばねは
そうかのまち
公明党は悪党

風向きを気にすれば種は蒔けない。雲行きを気にすれば刈り入れはできない。

(旧約聖書『コヘレトの言葉』11章4節から)Grggggggygfyygggggygy
0012名無しさん@1周年
垢版 |
2017/07/05(水) 21:23:36.17ID:x80N8T7X0
どうやってルート権限取得するのさ?
0013名無しさん@1周年
垢版 |
2017/07/05(水) 21:26:41.89ID:ZgGzD5zM0
>>12
ハッキングだよ。
0014名無しさん@1周年
垢版 |
2017/07/05(水) 21:27:59.71ID:ZgGzD5zM0
ハッキング不可能なシステムは存在しない。
0016名無しさん@1周年
垢版 |
2017/07/05(水) 21:41:37.48ID:pB3mq7ly0
>>2
英語も分からないのにオープンソース使ってる馬鹿が一番信用できない
0021名無しさん@1周年
垢版 |
2017/07/05(水) 21:46:36.40ID:AsxY49Xo0
>>1
FBIは正義の味方
CIAは悪の組織
KGBは悪魔の手先
モサドは仕置き人

異論は認める
0022名無しさん@1周年
垢版 |
2017/07/05(水) 21:55:20.40ID:ybRyaZRy0
侵入した後に便利に使うためのツールだろ。
手口はまた別途用意する
0023名無しさん@1周年
垢版 |
2017/07/05(水) 21:58:30.18ID:ZgGzD5zM0
>>21
FBIはお巡りさん
CIAはユダ金の手先
KGBはユダ金の手先
モサドはユダ金の手先
0024名無しさん@1周年
垢版 |
2017/07/05(水) 22:19:32.51ID:kn6Bxkkj0
日本の大企業さん
お前らが標的になってるって
いつになったらわかるかな♪

日本の技術は筒抜けですよ
0025名無しさん@1周年
垢版 |
2017/07/05(水) 22:21:22.99ID:kvR2H6Fi0
WindowsME最強
0026名無しさん@1周年
垢版 |
2017/07/05(水) 22:22:41.56ID:8LUbB/dZ0
vagrantやdockerの公式イメージには既にインストールされてたりして…
0027名無しさん@1周年
垢版 |
2017/07/05(水) 22:23:29.53ID:kvR2H6Fi0
Winndows版のLinuxはいいぞ
0030名無しさん@1周年
垢版 |
2017/07/05(水) 22:28:59.90ID:gYHiw8Fa0
>>1
>とは言うものの、オペレーターはこのマルウェアモジュールをロードするにあたって、
>事前にターゲットとなるシステムに侵入しておく必要があり、マルウェアを操作するため
>にルート権限を取得する必要もある。

は?それ物理的にPC盗むとかしないと無理じゃんw
0032名無しさん@1周年
垢版 |
2017/07/05(水) 23:05:40.61ID:sy/QaQVr0
>>3
アホらしい。
0033名無しさん@1周年
垢版 |
2017/07/05(水) 23:06:10.36ID:sy/QaQVr0
>>5
2.6系はそろそろ出る。
0034名無しさん@1周年
垢版 |
2017/07/05(水) 23:07:14.06ID:sy/QaQVr0
>>10
セキュリティを破った後に設置される盗聴器に鍵開けられないのか使えないなとお前は言うのか?

ものには役割がある。
0035名無しさん@1周年
垢版 |
2017/07/05(水) 23:07:28.12ID:sy/QaQVr0
>>13
クラッキングだ。
0036名無しさん@1周年
垢版 |
2017/07/05(水) 23:07:45.86ID:sy/QaQVr0
>>12
適当な脆弱性使うことになる、
0037名無しさん@1周年
垢版 |
2017/07/05(水) 23:09:09.22ID:ea/ibd66O
日本人は中国を応援しています
0038名無しさん@1周年
垢版 |
2017/07/05(水) 23:09:44.26ID:OBaDE4un0
こんなん特別なもんじゃないじゃん。
CIA言いたいだけ?
0039名無しさん@1周年
垢版 |
2017/07/05(水) 23:18:35.53ID:NCOnd+8H0
むしろそのため
0041名無しさん@1周年
垢版 |
2017/07/06(木) 00:22:33.40ID:oK0zYo1Q0
低価格VPSを提供してる所にはデフォルトでインストールされてます
的な事になってたりして
0042名無しさん@1周年
垢版 |
2017/07/06(木) 01:47:30.06ID:vB71GpYc0
泥は何もなさそうだな

なさそうなふりしてズボズボ抜かなきゃならないから黙ってるだろ
0043名無しさん@1周年
垢版 |
2017/07/06(木) 01:53:54.04ID:NXIGdHli0
root持ってないと無理というのは
CIAじゃなくても同じことは十分に可能ということで・・・
0044名無しさん@1周年
垢版 |
2017/07/06(木) 01:59:25.14ID:bNP2gO8p0
クラウドを使うと、もれなく付いてくるのかもな。
0045名無しさん@1周年
垢版 |
2017/07/06(木) 02:01:44.35ID:MEEjo8FE0
>>23
ユダ金の手先だらけかい!!!
0046名無しさん@1周年
垢版 |
2017/07/06(木) 02:10:24.65ID:M3rL53Uc0
Red HatとCentOSがターゲットか、ならFedoraは大丈夫だな!
0047名無しさん@1周年
垢版 |
2017/07/06(木) 02:15:01.34ID:fxHPXB6E0
ウィルス付きUSBメモリの暴れカンガルーってネーミングセンスはいいな
0051名無しさん@1周年
垢版 |
2017/07/06(木) 04:22:50.94ID:JC4Rz8yV0
>>28
横領が多いのかw
0052名無しさん@1周年
垢版 |
2017/07/06(木) 04:48:58.94ID:bNP2gO8p0
ルートにソフトウェアをインストールさせるときに
紛れ込ませて植え込むんだろうな。
0053名無しさん@1周年
垢版 |
2017/07/06(木) 05:28:12.64ID:UhjwVKfY0
>>2
逆にデフォでこの類が混入されてると見た方がいいな、この感じだと。
0054名無しさん@1周年
垢版 |
2017/07/06(木) 05:43:29.59ID:7Plqywmy0
これ、バックドア付けたはいいが、ドアが開きっぱなしでCIAのサーバーに潜り込み自由になっちゃって・・・
じゃないのかよw だから漏れたんだろ、この悪事w それもロシアにドアストッパー付けられてw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況