Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ボタン操作で簡単に脆弱性攻撃ファイルを作成できるツールが流通 – IPAが注意喚起

情報処理推進機構(IPA)は、調査を実施した「脆弱性を利用した新たなる脅威の監視・分析による調査」の最終報告書を取りまとめた。標的型攻撃に用いられるファイルは、闇市場で流通するツールにより容易に作成されており、あらためて注意を呼びかけている。

同機構を装った攻撃が2008年4月に発生しており、同機構が攻撃手法や対策について調査を実施し、取りまとめたもの。同機構の調査では、埋め込んだ「JavaScript」により「Adobe Reader」の脆弱性を攻撃し、キーロガーやバックドアといった機能を備えたマルウェアがインストールされるという。

またこうした攻撃ツールは、外部のサーバと通信する際、チャレンジレスポンス方式による認証のほか、通信にはNTTと三菱電機が共同開発した暗号方式「Camellia」が用いるなど、検知や解析を逃れるしくみも備えていた。

さらに攻撃者をサポートするツールの存在も明らかになっている。簡単なボタン操作で攻撃ファイルを容易に作成できるツールが、複数のセキュリティベンダーで発見されており、アンダーグラウンドで取り引きされているとみられている。

一方でインターネット利用者が危険にさらされる一方で周知徹底が不十分とIPAは指摘。今後も同様の調査を定期的に実施し、情報を提供していく計画。

(Security NEXT - 2009/07/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Conficker」感染原因、9割超が「脆弱なパスワード」 - オートラン感染は沈静化
ドライブバイダウンロード攻撃関連の脅威が上位を独占 - ESETレポート
複数ソフトの脆弱性を悪用する「Blackhole」攻撃が活発 - マカフィー報告
富士通SSL、「FFR yarai」の取扱を開始
不正アクセスの届出が増加、ブルートフォース攻撃による改ざんも - IPAレポート
技術コンテスト「SECCON CTF」の関東大会が開催 - 参加者を募集中
2011年は前年からスパム減少するもマルウェアや標的型攻撃、ウェブ脅威は増加
IPA、注意喚起配信サービス「icat」にFlashのバージョンチェック機能を追加
「Firefox 3.6」と「Thunderbird 3.1」のサポートが終了へ
届け出あったスマホアプリの脆弱性、85%に情報漏洩のおそれ - IPAまとめ