Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Angler EK」がPOSシステムを標的に - サンドボックス回避機能なども

米Trend Microは、エクスプロイトキット「Angler」を用いたPOSに対する攻撃を確認した。感染対象におけるセキュリティ対策の状況や、POSの環境などを調べていたという。

同社が確認した攻撃は、「Angler EK」が「Adobe Flash Player」の脆弱性「CVE-2015-0336」「CVE-2015-3104」を悪用し、マルウェア「TROJ_RECOLOAD.A」を感染させる手口。さらに感染先で端末が「POSシステム」に関連するか確認する機能を備えていた。

感染にあたっては、セキュリティ対策製品の検知を避けるために、ファイルを用いず、直接メモリ上へ書き込む「Angler」の機能を利用。さらに感染先では、仮想化やサンドボックス、解析ツールなどを用いていないか確認していた。検知されるおそれがある場合は、不正活動を実行しないという。

その上で、感染端末において特定のウェブサイトや「VeriFone」といったPOS端末メーカーなど、キーワードによる検索を実行して環境を調べ、条件にあわせたマルウェアを感染させていた。

一連の流れから、同社では今回の攻撃について、ウェブベースで動作するPOS端末を狙ったものと見ており、POSを対象としたマルウェアを感染させる方法を模索しているのではないかと分析している。

「TROJ_RECOLOAD.A」へ感染するリスクを下げるため、同社はセキュリティ更新プログラムを適用して脆弱性を解消することや、アクセスするサイトの安全性を確認するといった対応が必要であると指摘。ホワイトリストにより、アクセスできるサイトを業務で必要なサイトに制限するなど、セキュリティ対策を呼びかけている。

(Security NEXT - 2015/07/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国内でも「Drupalgeddon 2.0」を観測 - 「Drupal」利用者はアップデート状況の確認を
「Oracle WebLogic Server」狙う脆弱性攻撃を12月後半より観測 - 警察庁
デジタルアーツ、iOS向けにフィルタリングアプリ - Safariなど全アプリに対応
パケット解析ツール「Packetbeat」にDoS攻撃受けるおそれ
シマンテック、エンドポイントに「おとり機能」を追加 - 複数のEDRオプションも
IBM、自動車やSCADAにも対応するセキュリティテストサービス - ヒューマンリスクも判断
CCDS、製品分野別のセキュリティGLを改訂 - 内容を補足する別冊も
「Struts 2」脆弱性狙うアクセスが継続中 - 当初の暫定対策だけでは危険
「WordPress」向けBestWebSoft製プラグイン51種にXSSの脆弱性
MS、月例パッチでOfficeゼロデイ脆弱性3件を修正 - サイバースパイ組織が悪用