Threat Database Trojans PinePhoneマルウェア

PinePhoneマルウェア

PinePhoneは、PinePhoneのGPS / GSM / WWANモデムのファームウェアを一掃するように設計されたトロイの木馬マルウェアの脅威です。これは、Ubuntuという名前のIRCユーザーが「heigaiz I make snake gaem here is link www2-pinephnoe-games-com-tz」というメッセージを伴うパッケージをドロップしたときに、12月5日にIRCインスタントメッセージングシステムに最初に登場しました。 Pine64 DiscordのIRCチャネルである#pinephoneで、ダッシュをドットkthxbaiに置き換えます。コードを詳しく分析すると、トロイの木馬に通常見られる機能が明らかになりました。そのため、アプリケーションはPinePhoneマルウェアモニカを取得しました。

PinePhoneマルウェアは、基本的なコードの難読化、古典的なスネークゲーム、ルートレベルの特権を組み合わせて、CVE-2021-31698 ATコマンドセット実行の脆弱性を利用して、すべてのファイルに対してshredコマンドを実行し、回復の試みが失敗するのを防ぎます。セキュリティアナリストが介入する方法を見つけない限り、モデムのファームウェアは12月22日水曜日に消去される可能性があります。

PinePhoneマルウェアは、破損したコードと混ざり合った古典的なSnakeゲームを特徴としており、そのソースはサードパーティのオープンソースプロジェクトからのものである可能性があります。これまでのところ、コードは外部サーバーとの通信を行っていないようです。マルウェアは本格的なファイル暗号化操作を実行できますが、まだそのようなことは何もしていません。

トレンド

最も見られました

読み込んでいます...