Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト

今回の攻撃において外部のコマンド&コントロール(C&C)サーバで利用されたドメインは、怪しまれないよう中東地域向けの求職サイトを偽装。

また同ドメインは2月18日に取得されており、未知の脆弱性を利用したゼロデイ攻撃をしかけるため、攻撃者は少なくとも3カ月以上前から活動していたとQihoo 360は指摘。

感染活動で用いるメールの内容も、攻撃対象にあわせて変化させており、典型的なAPT攻撃であり、コストを度外視した攻撃が展開されていると分析している。

(Security NEXT - 2018/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「情報セキュリティ10大脅威 2022」の組織編含む解説書が公開
IPA、「情報セキュリティ10大脅威 2022」の個人編解説書を公開
IPA、「情報セキュリティ10大脅威 2022」を発表 - 「ゼロデイ攻撃」が新規ランクイン
米政府、悪用済み脆弱性リストに15件を追加
コロナ禍2度目の夏期休暇 - パッチチューズデーと重なるおそれも
米政府、「PrintNightmare」で緊急指令 - 複数攻撃者が悪用
標的型攻撃のレスキュー支援、2020年上半期は45件
「vBulletin」狙った改ざん攻撃 - 他攻撃者のコード実行は制限
7割がセキュリティ予算不足 - 最新技術の導入足かせに
5月中旬から「TCP 37215番ポート」宛パケット増加 - 「Mirai」亜種か