8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
またQihoo 360は、同脆弱性についてKaspersky Labが2014年に報告したホテルの宿泊客を狙うマルウェア「Darkhotel」を利用する攻撃グループが関与していることを確認したという。「Darkhotel」は、別名「Tapaoux」としても知られている。
同社が保有する「DarkHotel」の攻撃グループに関するデータを確認したところ、今回のゼロデイ攻撃に用いられたドメインが含まれていることを発見した。
「DarkHotel」に関しては、感染活動で利用されたWordドキュメントが、北朝鮮が関与するトロイの木馬「KONNI」の感染活動で用いられたドキュメントと類似していることがCylanceにより指摘されている。
また「DarkHotel」は、Lazarusとしても知られる北朝鮮のHIDDEN COBRAが「Operation Troy」として展開した攻撃コードと、一部に重複や再利用が見られることをMcAfeeが確認している。
「DarkHotel」と「KONNI」で用いられたファイルの比較(画像:Cylance)
(Security NEXT - 2018/08/23 )
ツイート
関連リンク
PR
関連記事
米当局、「Adobe Flash Player」脆弱性を悪用リストに追加 - 使用中止求める
1週間で脆弱性7件を悪用リストに追加 - 米当局
9月のMS月例パッチで「悪用なし」の脆弱性 - 7月以前に悪用
先週注目された記事(2024年9月8日〜2024年9月14日)
ビデオ会議の「Zoom」にアドバイザリ - 誤公開の可能性も
「Pandas」にゼロデイ脆弱性が報告されるも誤りと判明
先週注目された記事(2024年8月11日〜2024年8月17日)
米当局、悪用確認された脆弱性7件について注意喚起
MSが月例パッチを公開、多数脆弱性を修正 - すでに6件で悪用
7月は脆弱性14件を「悪用が確認された脆弱性カタログ」に追加 - 米当局