Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Thrip」が衛星通信や防衛産業を標的に - 中国国内の端末から操作

また地理空間画像の処理と地図作成を業務とする事業者の運用システムで、GIS(地理情報システム)ソフトウェアが稼働している端末も標的としていた。

当初、同グループは独自のマルウェアを用いて攻撃を展開していたが、2017年ごろより、OSが提供する「PsExec」「PowerShell」や端末に導入されていた通信アプリ「WinSCP」「LogMeIn」などと、「Mimikatz」といったツールやカスタムマルウェアを併用しているという。

発覚をおそれてか、カスタムマルウェアを用いるのは、特定の端末に狙いを絞った際で、トロイの木馬「Rikamanu」や、同マルウェアをベースとした情報を盗み出すマルウェア「Catchamas」をはじめ、キーロガー「Mycicil」や、バックドア「Spedear」などを用いていた。

20180704_sy_001.jpg
攻撃対象の業種(画像:Symantec)

(Security NEXT - 2018/07/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
先週注目された記事(2026年7月26日〜2026年8月1日)
インシデント件数減少、ただしサイト改ざんは倍増
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
個人情報を誤提供、システムの改修テストで - 農林中金
サイバー攻撃でシステム障害、冷凍食品の出荷に影響 - ニチレイ
高校で採点済み答案をグループウェアに誤掲載 - 宮城県