主な機能には次のようなものがあります。
通信企業のネットワークでは、ネットワーク装置やサービス基盤がLinuxで動作する一方、管理端末や業務システムはWindowsで運用されることが多くあります。そのためWindows用バックドアを併用することで、攻撃者は 両方の環境に持続的アクセスを確保 できます。
研究者は、これらが次の目的で使われた可能性が高いと分析しています。
通信ネットワークは一般的に 複数のOSが混在する複雑な環境 で構築されています。
そのため、攻撃者がLinuxとWindowsの両方に対応したマルウェアを使うと、次のような利点が生まれます。
通信事業者は国家や企業、個人の通信を支える重要インフラです。そこに長期間潜伏できれば、攻撃者は以下のような情報へアクセスできる可能性があります。
Calypsoのキャンペーンは、通信インフラへの侵入を目的としたサイバー諜報活動が より高度で持続的になっている ことを示す例といえます。ShowboatやJFMBackdoorのように複数OSへ対応するツールは、今後の通信ネットワーク防御にとって大きな課題になる可能性があります。
Comments
0 comments