Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

正規署名で検知回避する「SigLoader」 - VPN経由の標的型攻撃で悪用

ラックは今回の攻撃について、独自の暗号化方法など高度な技術が用いられていると説明。開発段階の可能性もあり、今後より洗練された亜種が登場する可能性もあるとして警戒を強めている。

今回見られた正規の署名を悪用する手法そのものは、セキュリティ研究者によって2009年に指摘されており、「Black Hat 2016」においても発表されていた。

しかしながら、これまで改ざん手法を悪用した事例の報告は少なく、既存のセキュリティ製品で検出できない可能性があるという。

同社は、マイクロソフトに限らず、正規のコード署名を含む既存の他ライブラリファイルも同様に改ざんが可能であると指摘。今後同様の手法を用いた攻撃が拡大するおそれもあり、警鐘を鳴らしている。

(Security NEXT - 2020/12/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
外部審査員がサポート詐欺被害、PC内に審査情報 - JARI-RB
国際作戦「チャクラV」でサポート詐欺を摘発 - 悪質ドメイン6.6万件閉鎖
不正アクセスで保有データが外部に流出 - アークシステムワークス
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
都立図書館のメルアカに大量の不達メール - 不正アクセスか
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
NICT、「CYDER」の開催日程を発表 - 初級コースが受付開始
約6万件のスパム、森林研究所メルアカが不正利用 - 富山県