Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

今回観測された「FALLCHILL」は、少なくとも2016年より利用されていることが判明しており、二重化されたプロクシを用い、TLSに見せかけた暗号化通信を行うのが特徴。

また「FALLCHILL」の感染源は、「HIDDEN COBRA」が利用する別のマルウェアや、ウェブサイトなどと見られている。DHSの調査では、航空宇宙、通信、金融分野などが、おもな攻撃対象となっていた。

米政府では、組織内で「Volgmer」「FALLCHILL」などへ感染していないかチェックできるよう、「STIX」や「CSVファイル」で脅威情報を提供。マルウェアの解析結果についてもPDFで公開しており、調査などに利用することができる。

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
定食チェーンの持帰注文サイトで個人情報流出の可能性
米当局、「TeamCity」脆弱性の悪用に注意喚起
システム障害で原因調査、産廃回収は継続 - 環境開発工業