Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

韓国テレビ局や金融機関でマルウェアの大規模感染が発生

韓国の主要放送局や金融機関において、3月20日午後にPC端末が利用できなくなる大規模なシステム障害が発生した。マルウェア感染が原因で、北朝鮮が関与したとの憶測も出ている。

今回の攻撃では、マルウェアによりOSの起動に用いるマスターブートレコード「MBR」が書き換えられ、端末が起動できなくなった。またシステム内部のファイルを破壊したり、韓国産のセキュリティ対策ソフトを停止するといった機能も含まれる。

マルウェアを分析したマカフィーによれば、「MBR」の破壊に用いられたマルウェアは、外部と通信する機能を備えておらず、システムを使用不能とするために作成されたと同社は分析している。

同マルウェアの侵入に用いられた「ドロッパー」は、管理ツールで組織内へ配信されたと見られている。また内部には「Linux」「HP-UX」「SunOS」のファイルシステムの破壊を目的としたモジュールも含まれていた。シマンテックは、Windowsマルウェアの内部にLinuxを破壊するコンポーネントが含まれているケースは異例であると指摘している。

今回のマルウェアについて、シマンテックでは、「Trojan.Jokra」および「WS.Reputation.1」、マカフィーでは「KillMBR-FBIA」および「Dropper-FDH」、トレンドマイクロでは「TROJ_INJECTO.BDE」として検出が可能だという。また韓国のアンラボでは、セキュリティ対策ソフトの定義ファイルによる対応にくわえ、専用ワクチンの提供を開始している。

(Security NEXT - 2013/03/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃でシステム障害が発生 - B&G財団
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
旧メールシステムのアカウントに不正アクセス - ゼットン
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子