Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

韓NetSarang製サーバ管理ツールのアップデートにバックドア - 「PlugX」との類似点も

韓NetSarang Computerが提供するサーバ管理ツールのアップデートが改ざんされ、バックドア機能を持つマルウェア「ShadowPad」が仕込まれていたことがわかった。

20170818_ns_001.jpg
NetSarangによるアナウンス

7月に金融機関から依頼を受けたKaspersky Labが、不審なDNSリクエストについて調査を行ったところ発見したもの。

リクエストの送信元がNetSarangのサーバ管理ソフトであり、NetSarangの正規アップデートが改ざんされ、マルウェアによってリクエストが実行されていることを突き止めたという。

改ざんされたアップデートがインストールされると、複数のドメインに対して8時間に1回、感染コンピュータのユーザー名やドメイン名、ホスト名などを送信するようになっていた。

(Security NEXT - 2017/08/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ビデオ会議の「Zoom」、9月の定例アドバイザリは1件のみ
「WordPress」向けLMS構築プラグインに複数のSQLi脆弱性
GitLab、クリティカルパッチを公開 - 脆弱性17件に対応
ビデオ会議の「Zoom」にアドバイザリ - 誤公開の可能性も
Ivanti、3製品に関するセキュリティアドバイザリを公開
更新3件を含むセキュリティアドバイザリ19件を公開 - SAP
Palo Alto、アドバイザリ7件を公開 - 「PAN-OS」などの脆弱性に対処
SAP、8月のセキュリティパッチを公開 - 深刻な脆弱性も
ALSIの複数製品にCSRF脆弱性 - OEM製品にも影響
複数Adobe製品にアドバイザリ - いずれも「クリティカル」脆弱性含む