Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Flashゼロデイ攻撃、露医療機関文書に偽装 - 伊Hacking Teamと手法類似

感染したRATは起動後、NVIDIAのバックアッププログラムを偽装することで、検出を逃れようとしていた。

政府機関などへ未知の脆弱性を利用したツールを販売し、イタリアのセキュリティベンダーであるHacking Teamのコードと類似性が指摘されている。

Hacking Teamでは2015年に情報流出が発覚しており、流出したデータが悪用された可能性もあるため、同社が直接提供したエクスプロイトであるかは不明。

一方で、「Adobe Flash Player」やOfficeを利用する手法や、「VMProtect」によりペイロードを暗号化している点、コード署名などの点で類似点が見られたという。

(Security NEXT - 2018/12/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WP向けプラグイン「Elementor Pro」に深刻な脆弱性 - ゼロデイ攻撃で発覚
インフラ構成管理ツール「SaltStack」に深刻な脆弱性 - 悪用コード公開、早急に対処を
MSが4月の月例パッチ、脆弱性113件を修正 - すでに3件で悪用
「Firefox 74.0.1」が公開、ゼロデイ脆弱性を修正 - 標的型攻撃を確認
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
ゼロデイ脆弱性、攻撃対象は「Windows 7」 - 「Windows 10」への影響は限定的
「Windows」に脆弱性、すでにゼロデイ攻撃も - 回避策などの実施を
MS、月例パッチで脆弱性99件を解消 - ゼロデイ脆弱性も修正
「IE」脆弱性に対するゼロデイ攻撃、国内でも
「Citrix ADC」へのゼロデイ攻撃、国内でも11日より観測