Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IoCによる標的型攻撃対策に限界 - Kasperskyが事例挙げて指摘

標的型攻撃に対し、共有されたハッシュ値など「IoC(Indicators of Compromise)」を利用して対策を講じることも少なくないが、Kasperskyはサイバー攻撃グループ「Cloud Atlas」の事例を挙げ、「IoC」による対策が陳腐化していると指摘した。

同社が挙げた「Cloud Atlas」は、少なくとも2014年ごろより活動を展開するサイバー攻撃グループ。別名「Inception」としても知られている。

ポルトガルやルーマニア、トルコ、ウクライナ、ロシア、トルクメニスタン、アフガニスタン、キルギスタンなどで政府機関、グローバル事業者や航空宇宙産業、宗教団体を標的とする攻撃が確認されている。

従来の攻撃では、メールの添付ファイルを悪用。細工した「Wordファイル」を用いてOfficeの数式エディタに関する脆弱性「CVE-2017-11882」「CVE-2018-0802」を突き、マルウェア「PowerShower」へ感染させる手法を用いていることが明らかとなっている。

「PowerShower」では、さらに悪意のある数種類のモジュールをダウンロードし、システム関連情報やパスワード、使用されたファイルを窃取。外部のコマンド&コントロールサーバへの送信していた。

(Security NEXT - 2019/09/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

露APTグループがメールサーバに脆弱性攻撃 - 米政府が注意喚起
狙われる「新型コロナ研究情報」、英米政府が注意喚起 - 脆弱なVPNやパスワードが標的に
経済制裁下でサイバー攻撃への依存高める北朝鮮 - 米政府が対策呼びかけ
国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
ASUSの更新機能が侵害、マルウェア拡散 - MACアドレスで標的絞りさらなる攻撃
国家関与のサイバー攻撃、新型コロナ問題に便乗 - 中国のグループも
「Exchange Server」の既知脆弱性がAPT攻撃の標的に
ZyXELのNAS製品にゼロデイ脆弱性 - 悪用コードが闇市場に
北朝鮮関与の複数マルウェア、米政府が分析情報
北朝鮮「HIDDEN COBRA」関与のトロイの木馬「HOPLIGHT」 - 米政府がIoC公開