Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

大規模障害の混乱に乗じる攻撃者 - 偽マニュアルや偽復旧ツール出回る

CrowdStrike製品が導入されているWindows端末において大規模障害が発生した問題で、マニュアルや関連プログラムを装ってマルウェアを展開する攻撃が横行している。出所が不明瞭な情報に警戒が必要だ。

マイクロソフトの復旧マニュアルを偽装した攻撃では、悪意あるマクロを含んだ「Wordファイル」を使用。Base64でエンコードされたライブラリファイルを含み、最終的にマルウェア「Daolpu」へ感染するしくみだった。

「Daolpu」は、情報を窃取するマルウェア。「Chrome」「Firefox」のログインデータやCookieなどの情報を窃取し、外部のサーバに送信する。

またCrowdStrikeになりすまし、悪意のある「zipファイル」「RARファイル」を送信するフィッシング攻撃も確認された。圧縮ファイル内部にはインストーラが含まれており、情報窃取を行う「Lumma Stealer」が含まれる。

スパムやMicrosoft Teams経由で「ヘルプデスク」オペレーターを装い、音声通話を用いたフィッシング(ビッシング)でマルウェアを拡散する攻撃キャンペーンが6月に確認されたが、同じコマンド&コントロールサーバを利用しており、関連する攻撃とCrowdStrikeでは分析している。

(Security NEXT - 2024/08/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
台車においた患者情報含む書類が所在不明に - 埼玉病院
「ドットマネー」などにサイバー攻撃 - サービスが一時停止
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
バス会社サイトにDDoS攻撃 - 閲覧障害が発生
「Langflow」にRCE脆弱性 - フロー共有環境に影響