Panchan:Linuxサーバーをターゲットとする新しいGolangベースのピアツーピアボットネット from thehackernews.com


Akamai Security ResearchによってPanchanと呼ばれるこのマルウェアは、「組み込みの同時実行機能を利用して拡散性を最大化し、マルウェアモジュールを実行し」、「SSHキーを収集して横方向の移動を実行します」
サイバーセキュリティおよびクラウドサービス会社は、2022年3月19日にPanchanの活動を最初に発見し、マイニング構成を編集するためにバイナリに焼き付けられた管理パネルで使用された言語に基づいて、マルウェアを日本の脅威アクターに起因すると考えました。
Panchanは、実行時にホスト上にXMRigとnbhashの2つのマイナーをデプロイして実行することが知られています。
「検出を回避し、トレーサビリティを低下させるために、マルウェアはディスクが存在しない状態で、クリプトマイナーをメモリマップトファイルとしてドロップします」と研究者は述べています。

コメント

タイトルとURLをコピーしました