X



Windows・macOS・Linuxを標的にするジョーカーが出現🃏、OSもジョーカーに怯える日が訪れる [543236886]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f56-EGQO)
垢版 |
2022/01/12(水) 20:56:54.41ID:zrduXzfZ0?2BP(1000)

Windows・macOS・Linuxを標的とするマルチプラットフォームのバックドアマルウェア「SysJoker」が発見されたと、セキュリティ企業のIntezerが報告しています。2021年12月にはSysJokerによる攻撃が、Linuxベースのウェブサーバーで確認されているとのことです。

New SysJoker Backdoor Targets Windows, Linux, and macOS - Intezer
https://www.intezer.com/blog/malware-analysis/new-backdoor-sysjoker/

New SysJoker backdoor targets Windows, macOS, and Linux
https://www.bleepingcomputer.com/news/security/new-sysjoker-backdoor-targets-windows-macos-and-linux/

SysJokerはC++でコーディングされており、亜種は標的となるOSに合わせて作られているとのこと。57種類のアンチウイルス検出エンジンを使用しているオンラインマルウェアスキャンサイト「VirusTotal」では、亜種を含めたSysJokerのすべてが検出されませんでした。

(中略)

技術系ニュースサイトのBleepingComputerは、SysJokerを検出するための痕跡情報を各OSごとに、以下の通りにまとめています。

◆Windows
SysJokerのファイルは「C:ProgramData\RecoverySystem」フォルダ内の「C:ProgramData%%igfxCUIService.exe」および「C:ProgramData%%microsoft_Windows.dll」に格納されています。SysJokerは永続化のために「igfxCUIService」というオートラン設定を作成し、igfxCUIService.exeというマルウェアの実行ファイルを起動します。

◆macOS
SysJokerのファイルが「/Library/」に作成され、LaunchAgentを介して「/Library/LaunchAgents/com.apple.update.plist」の下で永続化されます。

◆Linux
SysJokerのファイルやディレクトリが「/.Library/」の下に作成され、以下のcronジョブを作成することで永続化されます。

@reboot (/.Library/SystemServices/updateSystem)

また、BleepingComputerは、もしSysJokerに感染していることが判明した場合は次の手順を行うように述べています。

1:マルウェアに関連するすべてのプロセスを強制終了し、SysJokerの永続化に関するディレクトリやファイルを手動で削除する。
2:メモリスキャナーを実行し、すべての悪意のあるファイルがシステムから根こそぎ削除されていることを確認する。
3:エントリポイントを調査し、ファイアウォールの構成を確認し、すべてのソフトウェアを利用可能な最新バージョンに更新する。

Windows・macOS・Linuxを標的にするバックドアマルウェア「SysJoker」が報告される
https://gigazine.net/news/20220112-sysjoker-backdoor-in-windows-mac-linux/
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ffc7-YMbG)
垢版 |
2022/01/12(水) 21:04:38.07ID:YZTW7f7Z0
つよい
0004番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM4f-VADr)
垢版 |
2022/01/12(水) 21:11:46.68ID:5LKDu/9LM
怖い😖
0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ dfd2-NE3x)
垢版 |
2022/01/12(水) 21:51:33.76ID:zOZhPQkv0
去年もランサムウェア被害凄いもんね
PCのセキュリティって限界あるのかな
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5fd2-VTvg)
垢版 |
2022/01/12(水) 22:01:55.24ID:UNKAOC6d0
作った人すっごい頭良さそう大学とか出てるんだろうな
0013番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ dfd2-NE3x)
垢版 |
2022/01/12(水) 23:12:16.49ID:9oPQ9gWS0
シス女
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5f3a-Fk6d)
垢版 |
2022/01/12(水) 23:32:25.81ID:us+nrBvN0
C:ProgramData\RecoverySystem無かったわ
よかった
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff14-NE3x)
垢版 |
2022/01/13(木) 00:30:01.29ID:9O/tYbXz0
>>1
環境変数の記述がおかしいので元記事を見てみたら、やはりそう。相変わらずGigazineの
翻訳は粗雑だ(◆Windowsの × %% → ○ \)。又、全OSで配置が見つけて下さいと言わん
ばかりな場所なので、Windowsはregistryを、Linuxはcron jobも併せて確認の必要あり。

>>14
上記の理由から以下のregistry keyに不審な記述がないかも確認してから、安心すること。
HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\Run
0016番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5f18-Bq3b)
垢版 |
2022/01/13(木) 11:49:17.07ID:UYoNy9ri0
/.Libraryとはまたバレやすい場所だな
cronに設定するならルート権限も奪取されてるのかね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況