Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsのゼロデイ脆弱性「CVE-2024-21412」、昨年12月下旬より悪用

「Water Hydra」は、2021年ごろより活動が確認されており、金銭的な利益を目的に活動。これまでも金融機関をはじめ、暗号資産やFXプラットフォーム、カジノサイトなど、特定の組織や関係者に対して標的型攻撃メールを展開している。

今回判明した「CVE-2024-21412」については、2023年12月ごろより悪用。さらに年明け1月から2月にかけてより容易に「DarkMe」へ感染させるよう攻撃を進化させていた。

外国為替取引の掲示板や、匿名性が高いメッセージングアプリ「Telegram」の株式取引に関するチャンネルを標的に攻撃を展開していたことも判明している。

取引に関する投稿に見せかけたり、偽の株式情報や金融ツールなどを展開するソーシャルエンジニアリングによりマルウェアへ感染させようとしていた。

さらに1月25日以降は、マルウェア「DarkGate」を展開する別の攻撃グループも同脆弱性の悪用を試みていたことも判明しており、今後の動向が注目される。

(Security NEXT - 2024/02/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ