Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Flashへのゼロデイ攻撃、中国のグループが多方面に展開

緊急アップデートで修正された「Adobe Flash Player」の脆弱性「CVE-2015-3113」が、中国の攻撃グループによるAPT攻撃に悪用されていたことがわかった。

Adobe Systemsへ脆弱性を報告した米FireEyeが明らかにしたもの。同社は、今回の攻撃キャンペーンを「Operation Clandestine Wolf」と命名。中国で活動する攻撃グループ「APT3」による攻撃だと分析している。

同グループは、別名「UPS」として知られ、同社はこれまでも同グループが展開した「Operation Clandestine Fox」や「Operation Double Tap」といった攻撃キャンペーンについて報告している。

同社によれば、同グループは、ここ数週間にわたり、航空宇宙産業や防衛産業、建築、ハイテク、通信、物流分野などを対象とした大規模なフィッシング攻撃を展開。メールに記載されたURLをクリックすると、悪意あるJavaScriptが埋め込まれたページへ誘導され、悪意ある「SWFファイル」や「FLVファイル」がダウンロードされるしくみだった。

一方攻撃に使用されたメールの内容は、AppleのiMacを低価格で販売するといった従来のスパムによく見られるもので、特に攻撃対象に絞った内容ではなかったという。

(Security NEXT - 2015/06/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
米政府、悪用が確認された脆弱性3件について注意喚起
先週注目された記事(2024年4月14日〜2024年4月20日)
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認