Cyclops Blinkはどのように変化したのですか?

6 日前
読了時間: 1分
A. 企業向けのLinux環境を狙う形へ変化しています。

Cyclops Blinkは、国家支援ハッカー集団との関連が疑われるモジュール型マルウェアです。
従来はSOHO向けルーターなどを標的としていましたが、新たに64ビットLinux向けの亜種が確認されました。Cisco Firewall Management Centerなど、企業のネットワーク管理機器や境界アプライアンスを標的とするよう再設計されています。
侵入後は、再起動しても自動で動作するよう設定し、Linuxの標準的なバックグラウンドプロセスに見せかけて潜伏します。さらに、端末やネットワークの情報収集、内部ネットワークの探索、通信のキャプチャなどを役割ごとに分けて実行します。
こうした機能により、内部管理基盤の高い制御権限と広範なアクセス経路を悪用した諜報活動に利用されます。
👉 詳細のブログはこちら
Cyclops Blinkの汎用64-bit Linux向け亜種 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1283/
