Windowsのゼロデイ脆弱性「CVE-2024-21412」、昨年12月下旬より悪用
「Water Hydra」は、2021年ごろより活動が確認されており、金銭的な利益を目的に活動。これまでも金融機関をはじめ、暗号資産やFXプラットフォーム、カジノサイトなど、特定の組織や関係者に対して標的型攻撃メールを展開している。
今回判明した「CVE-2024-21412」については、2023年12月ごろより悪用。さらに年明け1月から2月にかけてより容易に「DarkMe」へ感染させるよう攻撃を進化させていた。
外国為替取引の掲示板や、匿名性が高いメッセージングアプリ「Telegram」の株式取引に関するチャンネルを標的に攻撃を展開していたことも判明している。
取引に関する投稿に見せかけたり、偽の株式情報や金融ツールなどを展開するソーシャルエンジニアリングによりマルウェアへ感染させようとしていた。
さらに1月25日以降は、マルウェア「DarkGate」を展開する別の攻撃グループも同脆弱性の悪用を試みていたことも判明しており、今後の動向が注目される。
(Security NEXT - 2024/02/16 )
ツイート
PR
関連記事
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー
採用管理プラットフォームに不正アクセス - きちりHD子会社
従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社

