SSHStalkerボットネットがIRCを使ってLinuxサーバーを標的に

SSHStalkerという新しいLinuxボットネットが、古代のIRCプロトコルを使用してクラウドサーバーを悪用して利益を得ている。自動スキャン、cronジョブ、IRC通信を通じてLinuxサーバーを標的にしている。この運用はコスト削減のため古い手法を復活させている、とTechRadarが報じた。

SSHStalkerボットネットは、Linuxサーバー、特にクラウド環境のものに対する脅威として現れた。TechRadarによると、このマルウェアは数十年前に遡るInternet Relay Chat(IRC)プロトコルを利用して活動を調整し、運用費用を削減している。SSHStalkerは脆弱なLinuxサーバーを特定する自動スキャンで感染を開始する。アクセスを得ると、cronジョブを展開してタスクをスケジュールし、持続性を維持する。ボットネットのコマンド・アンド・コントロール構造はIRCチャネルに依存し、オペレーターが現代的で検知されやすいインフラなしに効率的にコマンドを発行できる。このアプローチは、サイバー犯罪における基本的なネットワークツールへの回帰を強調し、IRCの親しみやすさと低コストを悪用している。TechRadarの報道(2026年2月14日掲載)では、SSHStalkerが侵害されたクラウドリソース上で暗号通貨マイニングやその他の違法手段を通じて利益を生むことを目指していると記述されている。セキュリティ専門家は、このようなボットネットが未保護サーバーの継続的なリスクを示していると指摘するが、感染規模や影響地域の具体的な詳細は報告で明らかにされていない。

関連記事

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
AIによって生成された画像

研究者らがLinuxサーバーを感染させるSSHStalkerボットネットを発見

AIによるレポート AIによって生成された画像

Flareの研究者らが、SSHスキャンと古いエクスプロイトを使用して約7,000システムを侵害した新しいLinuxボットネットSSHStalkerを特定。ボットネットはDDoSやクリプトマイニングなどの即時悪意ある活動なしに休眠持続性を維持しつつIRCをコマンド&コントロールに使用。レガシーLinuxカーネルを標的にし、無視されたインフラのリスクを浮き彫りにする。

研究者らが、コマンド&コントロール操作に時代遅れのIRCプロトコルに依存する新しいLinuxボットネットSSHStalkerを発見した。このボットネットはSSHスキャンとブルートフォースで拡散し、クラウドインフラを標的にする。古い脆弱性と永続化メカニズムを組み込み、広範な感染を実現している。

AIによるレポート

Cyble Research and Intelligence Labsは、Linuxシステム向けの洗練されたファイルレスなポストエクスプロイトフレームワークであるShadowHSを明らかにした。このツールは、攻撃者に対してステルス性の高いメモリ内操作と長期アクセスを可能にする。hackshellの武器化バージョンと高度な回避技術を備えている。

SysUpdate マルウェアの新しいバリアントが Linux システムを標的にするものが発見され、コマンドアンドコントロール通信のための高度な暗号化を備えています。LevelBlue のセキュリティ研究者がデジタルフォレンジック業務中に脅威を特定し、そのトラフィックを復号するためのツールを開発しました。マルウェアは検知を回避するために正当なシステムサービスとして偽装しています。

AIによるレポート

オープンソースの AI プロジェクト OpenClaw(旧称 Moltbot および Clawdbot)は、1週間足らずで GitHub で 10 万を超えるスターを獲得した。この実行エンジンは、チャットインターフェース内で AI エージェントがメール送信やカレンダー管理などのアクションをユーザーの代わりに行えるようにする。その急成長は、暗号通貨の使いやすさを簡素化する可能性を示す一方で、セキュリティ懸念も引き起こしている。

Daniel Stenberg, creator of the widely used curl program, draws parallels between his project and a cyberattack that nearly succeeded two years ago. In an interview in Huddinge, he stresses the importance of trust in open-source software underpinning the internet. An expert warns he could theoretically shut down half the internet.

AIによるレポート

オープンソースの主要なネットワークツールであるcURLプロジェクトは、低品質のAI生成レポートの洪水が小規模チームを圧倒したため、脆弱性報奨金プログラムを終了する。創設者のDaniel Stenbergは、猛攻の中でメンテナの精神的健康を守る必要性を挙げた。この決定は2026年1月末に発効する。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否