Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例パッチで修正されたゼロデイ脆弱性、国家の諜報活動に悪用か

問題のファイルでは、同脆弱性を悪用して外部より複数のコンポーネントをダウンロード後、最終的に「FinSpy」「WingBird」などの別名でも知られるスパイウェア「FinFisher」へ感染させることを目的としていた。

今回の攻撃は、ロシア語を話す関係者を対象とした国家による諜報活動に悪用された可能性があるとFireEyeでは分析している。

また同社では、7月に別の顧客で同脆弱性を狙った攻撃を検知しており、「FinFisher」を入手している別の機関にも今回の脆弱性が提供されている可能性がある。

「FinFisher」は、英Gamma Groupが法執行機関や諜報機関向けに提供し、「ポリスウェア」などと呼ばれることもある監視ツールのひとつ。「FinFisher」に関しては、非民主的な政府組織へ提供したことなども指摘されており、非難を浴びている。

(Security NEXT - 2017/09/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」脆弱性への攻撃、国内でも被害報告
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正
「Firefox 125.0.1」をリリース、脆弱性15件を修正