大規模障害の混乱に乗じる攻撃者 - 偽マニュアルや偽復旧ツール出回る
Pythonで開発され、情報を窃取することを目的としたマルウェア「Connecio」も今回の障害に便乗して配布されている。zipファイルで出回り、「CrowdStrike Falcon.exe」など今回の問題に関連するよう見せかけていたが、実際はブラウザやシステムより情報を盗み出し、外部サイトに貼り付けるマルウェアだった。
圧縮ファイルに同梱されていた「Readme」ファイルには、「Windows Defender」を無効化した上で実行ファイルを起動するよう記載されていたという。
ばらまき型攻撃に限らず、特定の組織を狙った標的型攻撃も発生している。ドイツの組織を装うウェブサイトでは、「CrowdStrike Crash Reporter」のインストーラを装う悪意あるファイルが配布されていた。
ウェブサイトにはダウンロードボタンが設置されており、検知を回避するため一見無害なコードなどを装っていたが、クリックすると悪意あるインストーラがダウンロードされる。
起動するとCrowdStrikeのロゴなどを表示して正規ソフトを偽装。標的となる組織にあわせたためか、ドイツ語表記となっていた。
(Security NEXT - 2024/08/02 )
ツイート
関連リンク
PR
関連記事
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
台車においた患者情報含む書類が所在不明に - 埼玉病院
「ドットマネー」などにサイバー攻撃 - サービスが一時停止
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
バス会社サイトにDDoS攻撃 - 閲覧障害が発生
「Langflow」にRCE脆弱性 - フロー共有環境に影響


