Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮関与のあらたなマルウェア「KEYMARBLE」 - 米政府が注意喚起

北朝鮮政府が関与すると見られるあらたなマルウェア「KEYMARBLE」が確認された。米国土安全保障省などが注意を呼びかけている。

20180810_us_001.jpg
セキュリティベンダー各社による「KEYMARBLE」の検出状況(表:US-CERT)

米国土安全保障省(DHS)と米連邦捜査局(FBI)が共同で調査を実施し、分析結果を取りまとめたもの。

公開された調査レポートでは、北朝鮮の攻撃活動である「HIDDEN COBRA」が関与していると断定。脅威情報を「STIXファイル」などで提供している。

今回確認されたトロイの木馬「KEYMARBLE」は、Windows向けに開発されたいわゆる「RAT(Remote Access Tool)」。TCP 443番ポートを通じて、外部のコマンド&コントロールサーバと通信するという。

ファイルをダウンロードしたり、アップロードする機能のほか、ダウンロードしたファイルやシェルコマンドの実行、レジストリの変更などが可能。さらにファイルの検索、ファイルの削除、システムやプロセス情報の取得、スクリーンショットの撮影といった機能も備えていた。

(Security NEXT - 2018/08/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

偽取引アプリなどで暗号資産を窃取 - 北朝鮮関与か
攻撃グループ「Lazarus」のマルウェア情報を公開 - JPCERT/CC
北朝鮮グループ「Lazarus」が悪用する10種類のツール
国内組織で「HIDDEN COBRA」のマルウェアを観測 - ファイルサイズは約150Mバイト
米政府、北朝鮮関与「BeagleBoyz」に注意喚起 - 金融機関狙う「FASTCash 2.0」を展開か
米政府、マルウェア「BLINDINGCAN」のIoC情報を公開 - 北朝鮮関与か
経済制裁下でサイバー攻撃への依存高める北朝鮮 - 米政府が対策呼びかけ
国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
北朝鮮関与の複数マルウェア、米政府が分析情報
北朝鮮「HIDDEN COBRA」関与のトロイの木馬「HOPLIGHT」 - 米政府がIoC公開