Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウクライナ狙う破壊マルウェア、正規ソフトを悪用

Broadcom Software傘下のSymantecは、ロシアの侵攻が開始される直前に、ウクライナにおける金融、防衛、航空、ITサービスといったセクターの組織を攻撃するために使用されたと指摘。リトアニアにおいて攻撃が行われた形跡についても確認しているという。

また「HermeticWiper」は、正規に販売されているCHENG DU YIWO Tech Developmentのディスク管理ソフトウェア「EaseUS Partition Master」の正規ドライバを悪用していたことが判明している。

こうした攻撃手口について、SecureWorksは、「ElDos RawDisk」のドライバを悪用してディスク機能にアクセスするイランの「Shamoon」や、北朝鮮「DarkSeoul」といったワイパーソフトに類似していると指摘した。

またESETは、「HermeticWiper」について、コンパイルされた日時のタイムスタンプが、2021年12月28日となっており、2月23日に検知される以前より攻撃が展開されていた可能性があると分析している。

(Security NEXT - 2022/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
サイトで閲覧障害、影響や詳細を調査 - メディキット
緊急連絡用職員名簿をポーチごと紛失、翌日回収 - 江戸川区
指導要録の紛失判明、過去に緊急点検するも見落とし - 杉並区
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施