Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flash Player」へのゼロデイ攻撃、「BlackOasis」が関与か - 「FinFisher」感染狙い

攻撃を通じて最終的に感染させようとしていた「FinFisher」は、英Gamma Groupが法執行機関や諜報機関向けに提供している。

「ポリスウェア」などと呼ばれることもある監視ツールのひとつだが、同社では、非民主的な政府組織へ提供したことなども指摘されており、非難を浴びている。

Kaspersky Labによれば、「BlackOasis」は、マイクロソフトが9月の月例セキュリティ更新で修正した、「.NET Framework」に関するゼロデイ脆弱性「CVE-2017-8759」についても悪用。いずれの攻撃においても最終的に感染するマルウェアが同じコマンド&コントロール(C&C)サーバを利用していた。

さらに攻撃グループは、今回の「CVE-2017-11292」を含め、「FinFisher」へ感染させることなどを目的として、2015年より少なくとも5種類のゼロデイ脆弱性を悪用したことがわかっているという。

(Security NEXT - 2017/10/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
「MS Edge」にアップデート - 「V8」の脆弱性を解消
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も