SSHStalkerボットネットがIRCを使ってLinuxサーバーを標的に

SSHStalkerという新しいLinuxボットネットが、古代のIRCプロトコルを使用してクラウドサーバーを悪用して利益を得ている。自動スキャン、cronジョブ、IRC通信を通じてLinuxサーバーを標的にしている。この運用はコスト削減のため古い手法を復活させている、とTechRadarが報じた。

SSHStalkerボットネットは、Linuxサーバー、特にクラウド環境のものに対する脅威として現れた。TechRadarによると、このマルウェアは数十年前に遡るInternet Relay Chat(IRC)プロトコルを利用して活動を調整し、運用費用を削減している。SSHStalkerは脆弱なLinuxサーバーを特定する自動スキャンで感染を開始する。アクセスを得ると、cronジョブを展開してタスクをスケジュールし、持続性を維持する。ボットネットのコマンド・アンド・コントロール構造はIRCチャネルに依存し、オペレーターが現代的で検知されやすいインフラなしに効率的にコマンドを発行できる。このアプローチは、サイバー犯罪における基本的なネットワークツールへの回帰を強調し、IRCの親しみやすさと低コストを悪用している。TechRadarの報道(2026年2月14日掲載)では、SSHStalkerが侵害されたクラウドリソース上で暗号通貨マイニングやその他の違法手段を通じて利益を生むことを目指していると記述されている。セキュリティ専門家は、このようなボットネットが未保護サーバーの継続的なリスクを示していると指摘するが、感染規模や影響地域の具体的な詳細は報告で明らかにされていない。

関連記事

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
AIによって生成された画像

Linux CopyFail exploit threatens root access amid Ubuntu outage

AIによるレポート AIによって生成された画像

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Developer platform Socket has identified a malware known as TrapDoor that is targeting crypto and AI developers.

AIによるレポート

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否