8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
またQihoo 360は、同脆弱性についてKaspersky Labが2014年に報告したホテルの宿泊客を狙うマルウェア「Darkhotel」を利用する攻撃グループが関与していることを確認したという。「Darkhotel」は、別名「Tapaoux」としても知られている。
同社が保有する「DarkHotel」の攻撃グループに関するデータを確認したところ、今回のゼロデイ攻撃に用いられたドメインが含まれていることを発見した。
「DarkHotel」に関しては、感染活動で利用されたWordドキュメントが、北朝鮮が関与するトロイの木馬「KONNI」の感染活動で用いられたドキュメントと類似していることがCylanceにより指摘されている。
また「DarkHotel」は、Lazarusとしても知られる北朝鮮のHIDDEN COBRAが「Operation Troy」として展開した攻撃コードと、一部に重複や再利用が見られることをMcAfeeが確認している。

「DarkHotel」と「KONNI」で用いられたファイルの比較(画像:Cylance)
(Security NEXT - 2018/08/23 )
ツイート
関連リンク
PR
関連記事
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
先週注目された記事(2026年1月18日〜2026年1月24日)
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
先週注目された記事(2026年1月11日〜2026年1月17日)

