Windowsへのゼロデイ攻撃、「FruityArmor」関与か - 「Skype」経由で攻撃
同脆弱性は、特定の攻撃者によって独占的に使用され、中東地域における12件以下の限られた対象者に対するゼロデイ攻撃で悪用された。

Zakorzhevsky氏
利用した「PowerShell」のバックドアや、コマンド&コントロールサーバが一致したことから、「FruityArmor」が関与した可能性が浮上している。
Kaspersky Labのアンチマルウェアチーム(AMR)で部長を務めるVyacheslav Zakorzhevsky氏によれば、今回の攻撃は「Skype」経由で行われた「ファイルレス攻撃」だったという。
同氏によれば、明確な原因はつかめていないものの、攻撃者は「Skype」経由で攻撃パケットを送信。「PowerShall」でネイティブコードを起動し、権限の昇格を試みようとしていた。
証跡は残っていないものの、同氏は、一連の攻撃で攻撃者は「Skype」の脆弱性についても悪用しようとした可能性もあると指摘している。
(Security NEXT - 2018/10/11 )
ツイート
関連リンク
PR
関連記事
「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消
「NetScaler ADC/Gateway」に脆弱性、すでに悪用も - 緊急対応を
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開
先週注目された記事(2025年8月10日〜2025年8月16日)
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
先週注目された記事(2025年7月20日〜2025年7月26日)
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を