8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
またQihoo 360は、同脆弱性についてKaspersky Labが2014年に報告したホテルの宿泊客を狙うマルウェア「Darkhotel」を利用する攻撃グループが関与していることを確認したという。「Darkhotel」は、別名「Tapaoux」としても知られている。
同社が保有する「DarkHotel」の攻撃グループに関するデータを確認したところ、今回のゼロデイ攻撃に用いられたドメインが含まれていることを発見した。
「DarkHotel」に関しては、感染活動で利用されたWordドキュメントが、北朝鮮が関与するトロイの木馬「KONNI」の感染活動で用いられたドキュメントと類似していることがCylanceにより指摘されている。
また「DarkHotel」は、Lazarusとしても知られる北朝鮮のHIDDEN COBRAが「Operation Troy」として展開した攻撃コードと、一部に重複や再利用が見られることをMcAfeeが確認している。

「DarkHotel」と「KONNI」で用いられたファイルの比較(画像:Cylance)
(Security NEXT - 2018/08/23 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年12月7日〜2025年12月13日)
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
先週注目された記事(2025年11月16日〜2025年11月22日)
先週注目された記事(2025年11月9日〜2025年11月15日)

