「Thrip」が衛星通信や防衛産業を標的に - 中国国内の端末から操作
また地理空間画像の処理と地図作成を業務とする事業者の運用システムで、GIS(地理情報システム)ソフトウェアが稼働している端末も標的としていた。
当初、同グループは独自のマルウェアを用いて攻撃を展開していたが、2017年ごろより、OSが提供する「PsExec」「PowerShell」や端末に導入されていた通信アプリ「WinSCP」「LogMeIn」などと、「Mimikatz」といったツールやカスタムマルウェアを併用しているという。
発覚をおそれてか、カスタムマルウェアを用いるのは、特定の端末に狙いを絞った際で、トロイの木馬「Rikamanu」や、同マルウェアをベースとした情報を盗み出すマルウェア「Catchamas」をはじめ、キーロガー「Mycicil」や、バックドア「Spedear」などを用いていた。

攻撃対象の業種(画像:Symantec)
(Security NEXT - 2018/07/04 )
ツイート
関連リンク
PR
関連記事
「作業予約システム」で侵害、会員情報流出か - イエローハット
eギフトサービスのシステムが侵害、不正交換も - 全日空商事
注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社

