Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、マルウェア「BLINDINGCAN」のIoC情報を公開 - 北朝鮮関与か

米国土安全保障省のサイバーセキュリティインフラストラクチャセキュリティ庁(CISA)および米連邦捜査局(FBI)は、北朝鮮が関与していると見られるトロイの木馬「BLINDINGCAN」に関する脅威情報を公開し、注意を呼びかけている。

同マルウェアは、リモートアクセスツール(RAT)として動作するトロイの木馬。プロキシサーバと組み合わせ、感染端末をリモートより操作するために用いられた。2020年初頭に米政府より業務を受託する事業者が攻撃を受け、軍事やエネルギー技術に関する情報などが窃取されたという。

攻撃では、航空産業大手のBoeingを偽装したメールで、防衛分野の求人情報に見せかけた悪意あるdocx形式のWordファイルを悪用。複数国で侵害したインフラ環境に通信先となるコマンド&コントロールサーバ(C&Cサーバ)を設置し、同システムを通じてマルウェア「BLINDINGCAN」をダウンロードさせていた。

FBIは一連の攻撃について、北朝鮮が関与する攻撃グループ「HIDDEN COBRA」の活動に利用されたことを強く確信していると説明。CISAでは、一連の攻撃に関連するハッシュ値やドメイン、IPアドレスなど、「IoC(Indicators of Compromise)」情報を公開し、注意を呼びかけている。

(Security NEXT - 2020/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Emotet」対策でパスワード付きzip添付ファイルのブロックを推奨 - 米政府
複数端末が「Emotet」感染、なりすましメール送信 - ニッセイコム
「Emotet」に感染、なりすましメールが送信 - マルハニチロ
トレンドマイクロをかたる偽メールに注意 - Emotetを添付
マルウェア「Emotet」が巧妙化、国内で感染拡大 - わずか1.5日で相談23件
国内組織で「HIDDEN COBRA」のマルウェアを観測 - ファイルサイズは約150Mバイト
米政府、北朝鮮関与「BeagleBoyz」に注意喚起 - 金融機関狙う「FASTCash 2.0」を展開か
Docker API狙うマルウェア「Kaiji」など見つかる
標的型メール攻撃で感染する「Konni」に警戒呼びかけ - 米政府
米政府、中国関与「Taidoor」の新情報 - セキュ製品未検知の亜種も