Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

正規の「リモート管理ソフト」が攻撃者のバックドアに - 米政府が警戒呼びかけ

遠隔より端末の管理やモニタリングを行うために提供されている正規のソフトウェアが、攻撃者によって悪用されるケースがあるとして、米政府は注意を喚起した。

リモート管理ソフトウェアを悪用した広範なサイバー攻撃キャンペーンが展開されているとして、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)や米国家安全保障局(NSA)、米MS-ISAC(Multi-State ISAC)が共同で注意を呼びかけたもの。

攻撃者はメールを通じて被害者をだまし、本来端末の管理など正当な理由のもと一般的に提供されているプログラムをダウンロードさせ、被害者の端末を操作するバックドアとして悪用していた。

少なくとも2022年6月以降に連邦行政機関職員に対する攻撃が展開されていることを確認しており、メールではヘルプデスクに見せかけ、「Norton」「McAfee」「Microsoft」「Amazon」「PayPal」「GeekSupport」「Geek Squad」などのブランドを偽装。正規ソフトである「ConnectWise Control(旧ScreenConnect)」「AnyDesk」を悪用していた。

今回確認された攻撃は、金融機関の口座より金銭を窃取する目的だったが、バックドアが第三者に転売され、国家が支援する標的型攻撃をはじめ、あらゆる攻撃につながるおそれもあると指摘。実際にサイバー攻撃グループが攻撃の一環で正規のリモート管理ソフトウェアを使用するケースも確認されており、警鐘を鳴らしている。

(Security NEXT - 2023/01/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県