Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内正規サイト経由の攻撃キャンペーンをFireEyeが報告 - Flashゼロデイ脆弱性を悪用

米FireEyeは、日本国内の複数サイトが改ざんされ、Adobe Flash Playerの脆弱性「CVE-2015-5122」を悪用した攻撃に悪用されていると発表した。

20150721_fe_001.jpg
ウェブ改ざんを指摘したFireEye

同社が確認した攻撃キャンペーンにおいて、政府関連の海外招聘事業や国際会議などの関連事業を手がける「国際交流サービス協会(IHCSA)」や国内の化粧品製造会社など、少なくとも2社のウェブサイトが、マルウェアの感染キャンペーンに悪用されていたと指摘したもの。

同社は、7月14日に確認したとしており、攻撃を受けたサイト上では、アクセスしてきたコンピュータの利用環境を調査などを行い、脆弱な端末のみ別のサイトへ誘導、細工した「swfファイル」をダウンロードさせようとするものだと説明。

同ファイルでは、イタリアのセキュリティベンダーであるHacking Teamから漏洩したAdobe Flash Playerの脆弱性「CVE-2015-5122」を悪用しており、「SOGU」や「PlugX」の亜種であるリモートアクセスツール(RAT)を感染させようとしていた。

これまでも同ツールを中国のサイバー犯罪グループが利用していることが判明しており、今回の攻撃が中国のAPTグループと攻撃方法が類似していると言及。

また配布されたマルウェアのタイムスタンプから、セキュリティアップデートが提供される以前の7月13日に作成されたと分析。また日本の組織を狙った攻撃であると見られ、マルウェアには、日本国内に本社があるトレンドマイクロの正規ファイルを装うような記載が含まれていたという。

(Security NEXT - 2015/07/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

産業機器通販サイトに不正アクセス - クレカ情報流出の可能性
委託業務の電話勧誘で録音改ざん、管理者指示で - りらいあ
ファッション通販サイトへの不正アクセス、流出件数修正
サイトが改ざん被害、外部サイトへ誘導 - ロボット開発会社
Microsoft Defender ATP、ファームウェア経由の攻撃対策を強化
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
「お名前.com」管理ツールに脆弱性、顧客2件で不正アクセス
コインチェックのドメイン管理に不正アクセス - 改ざんで顧客メール窃取か
コインチェック、情報流出懸念の対象件数を修正 - 送金サービスを再開
ビットバンクでもドメイン情報改ざん - 取引所とは別ドメイン