このページの本文へ

チェック・ポイント・リサーチ、急増するLinuxシステムへの攻撃トレンドを調査 LinuxとWindowsを狙うランサムウェア攻撃を比較、検証結果を公開

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
2023年12月11日

  • この記事をはてなブックマークに追加
  • 本文印刷

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
ハイライト ・脅威ランドスケープの進化:チェック・ポイント・リサーチ(CPR)は、Linuxシステムに対するランサムウェア攻撃の急増について、Windowsシステムへの攻撃との比較をまじえた総合的な研究結果を公開しました。 ・単純化の傾向:CPRの分析によると、Linuxを標的とするランサムウェアファミリーにおける顕著な単純化の傾向が明らかになりました。コア機能が基礎的な暗号化処理機能に限定されることにより、これらの脅威は発見しづらく、検出が困難になっています。 ・暗号化についての洞察:WindowsとLinuxそれぞれに使われる暗号化技術を比較検証した結果、Linuxを標的とするランサムウェアではChaCha20/RSAとAES/RSAのアルゴリズムが好まれることが明らかになりました。


包括的なサイバーセキュリティソリューションプロバイダーであるチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point(R) Software Technologies Ltd. < https://www.checkpoint.com/ > 、NASDAQ:CHKP、以下チェック・ポイント)の脅威インテリジェンス部門であるチェック・ポイント・リサーチ(Check Point Research、以下CPR)は、LinuxおよびWindowsシステムに対するランサムウェア攻撃を詳細に調査し、サイバー脅威トレンドの進化を明らかにしました。Linuxシステム、特にESXiシステムを標的とした近年のランサムウェア攻撃の急増を受け、CPRはWindowsシステムとの比較を行い、こうしたインシデントの複雑さについて掘り下げた検証結果を公開しています。

ランサムウェアの脅威は、従来主にWindows環境を標的としてきました。しかし、脅威のランドスケープは進化し、Linuxに特化したランサムウェアが勢いを増しています。CPRの調査では、Linuxシステムを直接標的とする、あるいはクロスプラットフォーム機能を持ちWindowsとLinuxの両方を無差別に感染させる、12の著名なランサムウェアファミリーを対象として分析を行っています。

2021年のランサムウェアBabukのソースコード公開は、さまざまなランサムウェアファミリーの拡散に極めて重要な役割を果たしました。Linuxを標的とするランサムウェアには、Windowsを標的とする類似のランサムウェアと比べ比較的単純であるという特徴があります。これらのLinuxを標的とする脅威の多くはOpenSSLライブラリに大きく依存しており、分析対象のサンプル全体では、ChaCha20/RSAとAES/RSAが最も一般的な暗号化アルゴリズムとして浮上しています。

ランサムウェアの歴史的な変遷を検証してみると、確認が可能な最初のサンプルは1989年に遡り、Windows システムに影響を与えています。Linux特化型ランサムウェアは、2015年のLinux.Encoder.1の登場まで普及しませんでした。Windowsシステムを標的とするランサムウェアの成熟にもかかわらず、その機能がLinuxランサムウェアに直接移行したのは近年になってからで、2020年以降、攻撃は大幅に増加しています。


図1 - Linux特化のランサムウェアファミリー


図2 - Windows特化のランサムウェアファミリー

CPRの調査によって、各Linux標的型ランサムウェアファミリーにおける単純化の傾向が明らかになりました。各コア機能は多くの場合基本的な暗号化処理のみに限定されており、外部の設定やスクリプトに大きく依存しているため、これらのランサムウェアは発見しづらく、検出が困難になっています。この調査ではまた、特にESXiシステムを焦点とした特徴的な戦略にも光を当てており、主要な侵入経路として攻撃にさらされたサービスの複数の脆弱性を特定しています。

中・大規模組織向けに戦略的に仕立てられたLinux特化型ランサムウェア
Linuxランサムウェアは、ターゲットおよび被害者の類型において、Windowsランサムウェアと大きく異なっています。Windowsシステムがパーソナルコンピューターやユーザーワークステーションに広く普及している一方、Linuxのシェアは特定のサーバー構築において多く占めています。Linuxランサムウェアは、主に無防備なサーバーや、Windows感染を足掛かりにしてアクセスした内部ネットワーク内のサーバーを焦点としています。この方向性は、ひとつの明確な傾向を示しています。すなわち、LinuxランサムウェアはWindowsランサムウェアがもたらす一般化された脅威とは異なり、中規模および大規模な組織向けに戦略的に調整されています。LinuxとWindowsの両システムが持つそれぞれの特徴的な内部構造は、暗号化のためのフォルダやファイル選択に対する攻撃者のアプローチにも影響を与えており、Linux特化型ランサムウェアのサンプルは、多くの場合、システムの破損を防ぐために重要なディレクトリを避けています。これが裏付けるのは、Windowsランサムウェアと比べ、標的を絞って巧妙に作られたLinuxランサムウェアの特性です。

CPRがWindowsシステムとLinuxシステムの暗号化技術を比較したところ、LinuxランサムウェアにおいてはOpenSSLが好まれており、共通鍵暗号の基礎としてAES、非対称鍵暗号ではRSAを選択していることが明らかになりました。このように、さまざまな脅威アクターの間に統一性があるという事実は、サイバー脅威ランドスケープの進化を強調しています。

チェック・ポイントのお客様は、ランサムウェアの脅威から保護されています
チェック・ポイントのお客様は、さまざまな攻撃手法とファイルタイプを包括的にカバーするCheck Point Harmony Endpoint < https://www.checkpoint.com/jp/harmony/advanced-endpoint-protection/ > と脅威エミュレーション < https://www.checkpoint.com/infinity/zero-day-protection/ > をご利用いただくことで、今回の調査対象となった脅威から引き続き保護されます。

チェック・ポイントの対ランサムウェア防御ソリューションであるアンチランサムウェアは、最も巧妙なランサムウェア攻撃 < https://www.checkpoint.com/cyber-hub/threat-prevention/ransomware/ > からも組織を保護し、暗号化されたデータを安全に復元します。アンチランサムウェアは、チェック・ポイントの完全なエンドポイントセキュリティソリューションであるHarmony Endpoint < https://www.checkpoint.com/jp/harmony/advanced-endpoint-protection/ > の一部として提供されます。Harmony Endpointは、包括的なエンドポイントプロテクションを最高のセキュリティレベルで提供します。
Ransomware.Wins.HelloKitty.ta.D

Ransomware.Wins.GwisinLocker.ta.A

Ransomware.Wins.Clop.ta.I

Ransomware.Wins.Royal.ta.B

Ransomware.Wins.IceFire.ta.A

Ransomware.Wins.Monti.ta.A

Ransomware.Wins.ESXi.ta.B

Ransomware.Wins.Babuk.ta.A

Ransomware.Wins.LockBit.ta.AK

Ransomware.Wins.BlackCat.ta.M


LinuxおよびWindowsを標的としたランサムウェア攻撃に関する比較研究の詳細については、チェック・ポイント・リサーチのブログ< https://blog.checkpoint.com/security/comparative-study-results-on-linux-and-windows-ransomware-attacks-exploring-notable-trends-and-surge-in-attacks-on-linux-systems/ >にて調査結果の完全版をご覧ください。

本プレスリリースは、米国時間2023年11月21日に発表されたブログ < https://blog.checkpoint.com/security/comparative-study-results-on-linux-and-windows-ransomware-attacks-exploring-notable-trends-and-surge-in-attacks-on-linux-systems/ > (英語)をもとに作成しています。

Check Point Researchについて
Check Point Researchは、チェック・ポイントのお客様、脅威情報コミュニティを対象に最新のサイバー脅威インテリジェンスの情報を提供しています。チェック・ポイントの脅威インテリジェンスであるThreatCloud に保存されている世界中のサイバー攻撃に関するデータの収集・分析を行い、ハッカーを抑止しながら、自社製品に搭載される保護機能の有効性について開発に携わっています。100人以上のアナリストや研究者がチームに所属し、セキュリティ ベンダー、捜査当局、各CERT組織と協力しながら、サイバーセキュリティ対策に取り組んでいます。
ブログ: https://research.checkpoint.com/
X(旧Twitter): https://twitter.com/_cpresearch_

チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ(https://www.checkpoint.com/)は、世界各国の政府機関や企業など、あらゆる組織に対応するサイバーセキュリティソリューションを提供するリーディングカンパニーです。Check Point Infinityの各ソリューションはマルウェアやランサムウェアを含むあらゆる脅威に対して業界トップクラスの捕捉率を誇り、第5世代のサイバー攻撃から企業や公共団体を守ります。Infinityは、企業環境に妥協のないセキュリティを提供し脅威防御を実現する4つの柱で構成されています。リモートユーザー向けのCheck Point Harmony、クラウドを自動的に保護するCheck Point CloudGuard、ネットワーク境界を保護するCheck Point Quantum、そして防止優先のセキュリティオペレーションスイート、Check Point Horizonです。チェック・ポイントは10万を超えるあらゆる規模の組織を守っています。チェック・ポイント・ソフトウェア・テクノロジーズの全額出資日本法人、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(https://www.checkpoint.com/jp/)は、1997年10月1日設立、東京都港区に拠点を置いています。

ソーシャルメディア アカウント
・Check Point Blog: https://blog.checkpoint.com
・Check Point Research Blog: https://research.checkpoint.com/
・YouTube: https://youtube.com/user/CPGlobal
・LinkedIn: https://www.linkedin.com/company/check-point-software-technologies/
・X(旧Twitter):https://twitter.com/checkpointjapan
・Facebook: https://www.facebook.com/checkpointjapan

カテゴリートップへ

1
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
¥19,800
2
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ 第13世代 インテル® Core™ i5 プロセッサー搭載 13420H メモリ16GB SSD512GB MS Office 2024搭載 Windows11 バッテリー駆動14.1時間 重量1.39kg ルナグレー 83K00072JP ノートPC
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ 第13世代 インテル® Core™ i5 プロセッサー搭載 13420H メモリ16GB SSD512GB MS Office 2024搭載 Windows11 バッテリー駆動14.1時間 重量1.39kg ルナグレー 83K00072JP ノートPC
¥107,800
3
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
4
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i5-1334U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M4PA-AAAB)
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i5-1334U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M4PA-AAAB)
¥181,469
5
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
7
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
8
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,545
9
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
10
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン