Loading article…
| Linux.Wifatch | |
|---|---|
| エイリアス |
|
| 著者 | ホワイトチーム |
| 技術的な詳細 | |
| プラットフォーム | リナックス |
| 書かれた | パール[2] |
Linux.Wifatchはオープンソースのマルウェアであり、悪意のある行為には使用されず、代わりに他のマルウェアからデバイスを保護しようとするものとして注目されています。[2]
Linux.Wifatchはコンピュータセキュリティシステムと同様の方法で動作し、ピアツーピアネットワークを通じて定義を更新し、残っているマルウェアの残骸を削除します。[3]
Linux.Wifatchは少なくとも2014年11月から活動しています。[4]作者によると、Linux.WifatchのアイデアはCarnaの論文を読んだ後に思いついたそうです。[5] Linux.Wifatchはその後、2015年10月5日にGNU General Public Licenseの下で作者によってGitLab でリリースされました。 [6]

手術
Linux.Wifatch の主な感染方法は、脆弱な、またはデフォルトのTelnet認証情報を使用してデバイスにログインすることです。[2] [4]感染すると、Linux.Wifatch は他のマルウェアを削除し、Telnet アクセスを無効にして、「このデバイスのさらなる感染を防ぐために Telnet は閉じられました。Telnet を無効にするか、Telnet パスワードを変更するか、ファームウェアを更新してください。」というメッセージに置き換えます。[2]
参照
- サービス拒否攻撃
- BASHLITE – もう一つの注目すべきIoTマルウェア
- Linux.Darlloz – もう一つの注目すべき IoT マルウェア
- Remaiten – もう一つの注目すべきIoTマルウェア
- Mirai – もう一つの注目すべきIoTマルウェア
- Hajime (マルウェア) - Wifatch と目的が似ていると思われるマルウェア
参考文献
- ^ Schick, Shane (2015 年 10 月 6 日)。「Linux.Wifatch: 他のマルウェアから密かに防御する可能性のあるルーターウイルス」。セキュリティ インテリジェンス。2016 年 12 月 7 日時点のオリジナルよりアーカイブ。2016年12 月 7 日閲覧。
- ^ abcde Ballano, Mario (2015 年 10 月 1 日)。「モノのインターネットを狙う自警団は存在するのか?」Symantec。2016年11 月 14 日閲覧。
- ^ Das, Samburaj (2015 年 10 月 2 日)。「Linux.Wifatch: 自警団ハッカーが悪質なマルウェアと戦うためにルーターをマルウェアで感染させる」hacked.com。2016年11 月 14 日閲覧。
- ^ ab Kovacs, Eduard (2015年10月7日). 「謎のWifatchマルウェアの開発者が名乗り出る」. securityweek.com . 2016年11月15日閲覧。
- ^ "linux.wifatch". The White Team. 2015年10月5日. 2016年11月15日閲覧。
- ^ Cimpanu、Catalin (2015 年 10 月 7 日)。「善意の Linux.Wifatch マルウェアの作成者が正体を明かす」。Softpedia。2016年11 月 14 日閲覧。
外部リンク
- GitLab の Linux.Wifatch
