Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

大規模障害の混乱に乗じる攻撃者 - 偽マニュアルや偽復旧ツール出回る

Pythonで開発され、情報を窃取することを目的としたマルウェア「Connecio」も今回の障害に便乗して配布されている。zipファイルで出回り、「CrowdStrike Falcon.exe」など今回の問題に関連するよう見せかけていたが、実際はブラウザやシステムより情報を盗み出し、外部サイトに貼り付けるマルウェアだった。

圧縮ファイルに同梱されていた「Readme」ファイルには、「Windows Defender」を無効化した上で実行ファイルを起動するよう記載されていたという。

ばらまき型攻撃に限らず、特定の組織を狙った標的型攻撃も発生している。ドイツの組織を装うウェブサイトでは、「CrowdStrike Crash Reporter」のインストーラを装う悪意あるファイルが配布されていた。

ウェブサイトにはダウンロードボタンが設置されており、検知を回避するため一見無害なコードなどを装っていたが、クリックすると悪意あるインストーラがダウンロードされる。

起動するとCrowdStrikeのロゴなどを表示して正規ソフトを偽装。標的となる組織にあわせたためか、ドイツ語表記となっていた。

(Security NEXT - 2024/08/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
医療関係者向け講演会案内メールで誤送信、取消機能で再発 - EAファーマ
現金領収帳2冊が所在不明、1冊に個人情報 - 北九州市
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
小学校教諭が児童情報含むUSBメモリを持ち帰り紛失 - 紀の川市
外部サービス侵害で従業員などの個人情報が流出した可能性 - アルビオン
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
ルータOS「OpenWrt」に脆弱性 - 修正版がリリース
「Karmada Dashboard」に深刻な脆弱性 - 修正版が公開
「Apache Tomcat」に複数脆弱性 - 10月のアップデートで修正済み