米政府、医療分野を標的としたランサムウェアに注意喚起 - DNSで通信して検知回避
米国において、ヘルスケアや公衆衛生分野を標的としたランサムウェアによる攻撃が展開されているとして注意喚起が行われている。
米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、米連邦捜査局(FBI)、米保健福祉省(HHS)が注意喚起を行ったもの。
ヘルスケアなどのセクターを標的に金銭目的で「Ryuk」「Conti」といったランサムウェアを用いた攻撃が展開されており、攻撃対象からデータを窃取したり、サービスを妨害し、金銭などを脅し取られるおそれがある。
ランサムウェアの感染拡大には、「TrickBot」や別名「BazarBackdoor」としても知られる「BazarLoader」などのダウンローダーが使用されていた。あらたなツールや機能など導入しており、攻撃の巧妙化も進んでいる。
FBIでは、2019年初頭より「TrickBot」のモジュール「Anchor」について動向を調べているが、同モジュールに用意されたツールセット「anchor_dns」では、コマンド&コントロール(C&C)サーバとの通信にDNSプロトコルを使用。正規のDNS通信にXORによって暗号化した通信を紛れ込ませ、セキュリティ製品による検知を回避していたという。
(Security NEXT - 2020/11/02 )
ツイート
関連リンク
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
サーバがランサム被害、情報流出など影響を調査 - サンエイ
まもなくGWの長期休暇 - セキュリティ対策の確認を
先週注目された記事(2025年4月13日〜2025年4月19日)
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
ランサムウェア対応を学べる無償教材 - 実被害事例を参考に構成
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ