Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

韓国テレビ局や金融機関でマルウェアの大規模感染が発生

韓国の主要放送局や金融機関において、3月20日午後にPC端末が利用できなくなる大規模なシステム障害が発生した。マルウェア感染が原因で、北朝鮮が関与したとの憶測も出ている。

今回の攻撃では、マルウェアによりOSの起動に用いるマスターブートレコード「MBR」が書き換えられ、端末が起動できなくなった。またシステム内部のファイルを破壊したり、韓国産のセキュリティ対策ソフトを停止するといった機能も含まれる。

マルウェアを分析したマカフィーによれば、「MBR」の破壊に用いられたマルウェアは、外部と通信する機能を備えておらず、システムを使用不能とするために作成されたと同社は分析している。

同マルウェアの侵入に用いられた「ドロッパー」は、管理ツールで組織内へ配信されたと見られている。また内部には「Linux」「HP-UX」「SunOS」のファイルシステムの破壊を目的としたモジュールも含まれていた。シマンテックは、Windowsマルウェアの内部にLinuxを破壊するコンポーネントが含まれているケースは異例であると指摘している。

今回のマルウェアについて、シマンテックでは、「Trojan.Jokra」および「WS.Reputation.1」、マカフィーでは「KillMBR-FBIA」および「Dropper-FDH」、トレンドマイクロでは「TROJ_INJECTO.BDE」として検出が可能だという。また韓国のアンラボでは、セキュリティ対策ソフトの定義ファイルによる対応にくわえ、専用ワクチンの提供を開始している。

(Security NEXT - 2013/03/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
先週注目された記事(2024年3月17日〜2024年3月23日)
ランサムウェア被害による情報流出を確認 - アニエスベー
複数端末がマルウェア感染、情報流出の可能性 - 富士通
J-CSIP、2023年4Qは脅威情報15件を共有 - 巧妙なフィッシングの報告も
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
画像管理サーバがランサム被害、救急や一般外来受入に影響 - 国分生協病院
2月修正のWindows脆弱性、北朝鮮グループがゼロデイ攻撃に悪用
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
高校教諭がサポート詐欺被害、私用PC内に個人情報 - 広島県