8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
またQihoo 360は、同脆弱性についてKaspersky Labが2014年に報告したホテルの宿泊客を狙うマルウェア「Darkhotel」を利用する攻撃グループが関与していることを確認したという。「Darkhotel」は、別名「Tapaoux」としても知られている。
同社が保有する「DarkHotel」の攻撃グループに関するデータを確認したところ、今回のゼロデイ攻撃に用いられたドメインが含まれていることを発見した。
「DarkHotel」に関しては、感染活動で利用されたWordドキュメントが、北朝鮮が関与するトロイの木馬「KONNI」の感染活動で用いられたドキュメントと類似していることがCylanceにより指摘されている。
また「DarkHotel」は、Lazarusとしても知られる北朝鮮のHIDDEN COBRAが「Operation Troy」として展開した攻撃コードと、一部に重複や再利用が見られることをMcAfeeが確認している。

「DarkHotel」と「KONNI」で用いられたファイルの比較(画像:Cylance)
(Security NEXT - 2018/08/23 )
ツイート
関連リンク
PR
関連記事
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
先週注目された記事(2025年7月20日〜2025年7月26日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
総務省、ゼロデイ攻撃被害のIIJに行政指導 - 業界水準向上も求める