Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、医療分野を標的としたランサムウェアに注意喚起 - DNSで通信して検知回避

米国において、ヘルスケアや公衆衛生分野を標的としたランサムウェアによる攻撃が展開されているとして注意喚起が行われている。

米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、米連邦捜査局(FBI)、米保健福祉省(HHS)が注意喚起を行ったもの。

ヘルスケアなどのセクターを標的に金銭目的で「Ryuk」「Conti」といったランサムウェアを用いた攻撃が展開されており、攻撃対象からデータを窃取したり、サービスを妨害し、金銭などを脅し取られるおそれがある。

ランサムウェアの感染拡大には、「TrickBot」や別名「BazarBackdoor」としても知られる「BazarLoader」などのダウンローダーが使用されていた。あらたなツールや機能など導入しており、攻撃の巧妙化も進んでいる。

FBIでは、2019年初頭より「TrickBot」のモジュール「Anchor」について動向を調べているが、同モジュールに用意されたツールセット「anchor_dns」では、コマンド&コントロール(C&C)サーバとの通信にDNSプロトコルを使用。正規のDNS通信にXORによって暗号化した通信を紛れ込ませ、セキュリティ製品による検知を回避していたという。

(Security NEXT - 2020/11/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部データが暗号化、個人情報流出の痕跡は見つからず - 日産証券
KADOKAWAの海外子会社に不正アクセス - ランサムウェアか
富士フイルム、「ランサムウェア」感染と断定 - 身代金要求には応じず
FBI、「FortiOS」脆弱性について再度注意喚起 - 5月以降も被害が
ランサム被害で顧客や関係者の情報が流出した可能性 - サブウェイ
富士フイルムでランサム被害か - 顧客サポートや配送などに影響
【特別企画】予算や人材不足の中小企業でもあきらめない! - マルウェア被害の縮小化
欧州5拠点で同時多発的なランサム被害 - 東芝テック
不正アクセス被害のランドブレイン、調査結果を公表 - ランサムウェアは「Cring」
欧州グループ会社にサイバー攻撃 - ダイハツディーゼル