Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例パッチで修正されたゼロデイ脆弱性、国家の諜報活動に悪用か

問題のファイルでは、同脆弱性を悪用して外部より複数のコンポーネントをダウンロード後、最終的に「FinSpy」「WingBird」などの別名でも知られるスパイウェア「FinFisher」へ感染させることを目的としていた。

今回の攻撃は、ロシア語を話す関係者を対象とした国家による諜報活動に悪用された可能性があるとFireEyeでは分析している。

また同社では、7月に別の顧客で同脆弱性を狙った攻撃を検知しており、「FinFisher」を入手している別の機関にも今回の脆弱性が提供されている可能性がある。

「FinFisher」は、英Gamma Groupが法執行機関や諜報機関向けに提供し、「ポリスウェア」などと呼ばれることもある監視ツールのひとつ。「FinFisher」に関しては、非民主的な政府組織へ提供したことなども指摘されており、非難を浴びている。

(Security NEXT - 2017/09/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性