出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2025/02/17 08:03 UTC 版)
| 別名 | |
|---|---|
| 作者 | The White Team |
| 標的OS | Linux |
| 言語 | Perl[2] |
Linux.Wifatchは、オープンソースのマルウェアである。悪意のある行為には使用されず、他のマルウェアからデバイスを保護することを目的としていると指摘されている[2]。
Linux.Wifatchはアンチウイルスソフトウェアのように動作し、Peer to Peerを介して定義を更新し、システム内にある他のマルウェアを削除する[3]。
Linux.Wifatchは、少なくとも2014年11月から活動している[4]。このマルウェアの作者は、Linux.Wifatchのアイデアは、Cornaボットネットの論文を読んだ後に生まれたと述べている[5]。Linux.Wifatchは2015年10月5日に作者によって、GNU General Public Licenseの下でGitLabで公開された[6]。
Linux.Wifatchの主な感染経路は、弱い認証情報やデフォルトのtelnet認証情報を使ってデバイスにログインすることである[2][4]。
感染すると、Linux.Wifatchは他のマルウェアを削除し、telnetアクセスを無効にして、"Telnet has been closed to avoid further infection of this device. Please disable telnet, change telnet passwords, and/or update the firmware."(このデバイスへのさらなる感染を避けるため、telnetは閉じられました。Telnetを無効にするか、Telnetのパスワードを変更するか、ファームウェアを更新してください。)というメッセージを表示する[2]。