Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

今回観測された「FALLCHILL」は、少なくとも2016年より利用されていることが判明しており、二重化されたプロクシを用い、TLSに見せかけた暗号化通信を行うのが特徴。

また「FALLCHILL」の感染源は、「HIDDEN COBRA」が利用する別のマルウェアや、ウェブサイトなどと見られている。DHSの調査では、航空宇宙、通信、金融分野などが、おもな攻撃対象となっていた。

米政府では、組織内で「Volgmer」「FALLCHILL」などへ感染していないかチェックできるよう、「STIX」や「CSVファイル」で脅威情報を提供。マルウェアの解析結果についてもPDFで公開しており、調査などに利用することができる。

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
ネットワーク侵害を確認、詳細を調査 - テーオーシー
ランサム被害による個人情報流出を確認 - 保険事故調査会社
テモナの「たまごリピート」、脆弱性突かれ侵入 - 流出痕跡は確認されず
海外子会社の予約管理システムが侵害、個人情報流出 - tripla
先週注目された記事(2025年11月30日〜2025年12月6日)
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
海外子会社にサイバー攻撃、詳細を調査 - FCLコンポーネント