Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮関与の複数マルウェア、米政府が分析情報

北朝鮮の関与が疑われる攻撃グループ「HIDDEN COBRA」が使用した6種類のマルウェアについて米政府が調査結果を取りまとめ、情報を公開した。

米国土安全保障省(DHS)や、米連邦捜査局(FBI)、米国防総省(DoD)などが協力してマルウェアを手動でリバースエンジニアリングなどを実施し、「マルウェア分析レポート(MAR)」として公開したもの。

ダウンローダーやリモートアクセスツール(RAT)などはじめ、あらたに6種類のマルウェア「ARTFULPIE」「HOTCROISSANT」「CROWDEDFLOUNDER」「SLICKSHOES」「BISTROMATH」「BUFFETLINE」について情報を公開した。

さらに、従来より公開している通信を秘匿するプロクシとして機能するマルウェア「HOPLIGHT」の情報をアップデートした。

いずれもハッシュ値をはじめとするファイル情報や挙動のほか、関連するIPアドレス、YARAルールなどを公開。STIX形式のデータとしても提供している。また推奨される対策についても紹介し、注意を呼びかけている。

(Security NEXT - 2020/02/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
北朝鮮「HIDDEN COBRA」関与のトロイの木馬「HOPLIGHT」 - 米政府がIoC公開
ランサム「Yatron」「FortuneCrypt」の復号化ツールが公開
北朝鮮関与「HIDDEN COBRA」のツールに新亜種 - 米政府が情報公開
北朝鮮のトネリングツール「ELECTRICFISH」が明らかに
Javaフレームワーク「Nablarch」に深刻な脆弱性 - 早急に対応を
北朝鮮攻撃グループ、偽「仮想通貨取引ソフト」をばらまく攻撃か - 「macOS」をはじめて標的に
8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
北朝鮮関与のあらたなマルウェア「KEYMARBLE」 - 米政府が注意喚起
米政府、北朝鮮政府関与のトロイの木馬「TYPEFRAME」を警告 - 米朝対話の裏で駆け引き