Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IoCによる標的型攻撃対策に限界 - Kasperskyが事例挙げて指摘

標的型攻撃に対し、共有されたハッシュ値など「IoC(Indicators of Compromise)」を利用して対策を講じることも少なくないが、Kasperskyはサイバー攻撃グループ「Cloud Atlas」の事例を挙げ、「IoC」による対策が陳腐化していると指摘した。

同社が挙げた「Cloud Atlas」は、少なくとも2014年ごろより活動を展開するサイバー攻撃グループ。別名「Inception」としても知られている。

ポルトガルやルーマニア、トルコ、ウクライナ、ロシア、トルクメニスタン、アフガニスタン、キルギスタンなどで政府機関、グローバル事業者や航空宇宙産業、宗教団体を標的とする攻撃が確認されている。

従来の攻撃では、メールの添付ファイルを悪用。細工した「Wordファイル」を用いてOfficeの数式エディタに関する脆弱性「CVE-2017-11882」「CVE-2018-0802」を突き、マルウェア「PowerShower」へ感染させる手法を用いていることが明らかとなっている。

「PowerShower」では、さらに悪意のある数種類のモジュールをダウンロードし、システム関連情報やパスワード、使用されたファイルを窃取。外部のコマンド&コントロールサーバへの送信していた。

(Security NEXT - 2019/09/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施
北朝鮮支援グループが医療機関にランサム攻撃 - 米政府が注意喚起
国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
グループ海外拠点でランサム被害、情報共有に時間要す - トヨタ紡織
MSDTのゼロデイ脆弱性、悪用拡大中 - 「QBot」の拡散にも
米政府、北朝鮮関連グループの攻撃に注意喚起 - 標的は暗号通貨やNFT関連
ランサムウェア身代金、平均支払額が前年比8割増
サポート担当の業務委託先が侵害被害 - Okta
脆弱性対策ベンダーが「Log4Shell」を「最悪の脆弱性」と評価した理由
「Zoho ManageEngine ServiceDesk Plus」に深刻な脆弱性 - APT攻撃の対象に