Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsへのゼロデイ攻撃、「FruityArmor」関与か - 「Skype」経由で攻撃

同脆弱性は、特定の攻撃者によって独占的に使用され、中東地域における12件以下の限られた対象者に対するゼロデイ攻撃で悪用された。

20181011_kl_001.jpg
Zakorzhevsky氏

利用した「PowerShell」のバックドアや、コマンド&コントロールサーバが一致したことから、「FruityArmor」が関与した可能性が浮上している。

Kaspersky Labのアンチマルウェアチーム(AMR)で部長を務めるVyacheslav Zakorzhevsky氏によれば、今回の攻撃は「Skype」経由で行われた「ファイルレス攻撃」だったという。

同氏によれば、明確な原因はつかめていないものの、攻撃者は「Skype」経由で攻撃パケットを送信。「PowerShall」でネイティブコードを起動し、権限の昇格を試みようとしていた。

証跡は残っていないものの、同氏は、一連の攻撃で攻撃者は「Skype」の脆弱性についても悪用しようとした可能性もあると指摘している。

(Security NEXT - 2018/10/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2026年3月1日〜2026年3月7日)
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
先週注目された記事(2026年2月22日〜2026年2月28日)
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起