Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

韓NetSarang製サーバ管理ツールのアップデートにバックドア - 「PlugX」との類似点も

攻撃者は、送信された情報へ応答することでバックドアを有効化し、悪意あるコードをダウンロード、実行することで組織内部のデータを取得することが可能。実際に香港の企業において、バックドアが設置されたことが確認されている。

因果関係はわかっていないが、利用されたマルウェア「ShadowPad」は、中国語を利用する攻撃グループ「Winnti」が過去に使用したマルウェアの「PlugX」亜種へ類似した部分が見られたという。

Kasperskyからの連絡を受けたNetSarangは、問題を解消したアップデートを公開した。

NetSarangでは、セキュリティベンダーへ今回の問題を通知したとしており、同製品のライブラリファイルが隔離されたり、削除されている可能性がある。その場合は、手動でアップデートを実施する必要がある。

(Security NEXT - 2017/08/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
MS、3月の月例更新で「Exchange Server」に生じた不具合に対応
NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
「PAN-OS」更新後の再起動前に調査用ファイル取得を