ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる

今回は「ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナでロシアによる軍事侵攻が進む中、サイバー空間でも攻撃が拡大している。複数のセキュリティベンダーがWindowsマシンのマスターブートレコード(MBR)を破壊して起動不能にする新型マルウェアによる標的型攻撃の発生を報告した。

 このマルウェアは「HermeticWiper」と呼ばれ、最初にESETとBroadcom傘下のSymantecの研究者が報告した。これ分析したSentinelOneによれば、HermeticWiperには、「Hermetica Digital」という会社名による有効なデジタルコード署名があり、サンプルプログラムのデータサイズは114KBで、機能がごく限られた簡素で無害なアプリケーションに見えるという。

 しかしHermeticWiperは、標的とするWindowsのコンピューター上で正規ツールの「EaseUS」のパーティション管理ドライバーを悪用し、MBRや設定を上書きしてコンピューターを起動不能にする。また、この過程でドライバーの改ざんによりCrashDumpsを無効化させるといい、マルウェアによる影響の解析を妨害する狙いがうかがえるという。

 CyberArkによれば、さらにHermeticWiperは、Active Directoryのグループポリシーを使って侵入先を広げるという。ただし、無差別に拡散する動きは見られず、ドメインコントローラーを稼働させたままにするという。このため、攻撃者がHermeticWiperを実行する標的を絞り込み、標的内部でのみランサムウェアなどの拡散を図ることで、深刻なダメージを与える狙いがあるとCyberArkは予想する。

 2022年に入りウクライナ情勢が悪化する過程で、1月中旬には重要組織のIT環境を破壊するマルウェアの存在が報告され、2月23日には政府系ウェブサイトに対する分散型サービス妨害(DDoS)攻撃でアクセスができない事態が発生した。

 現実世界で急速な軍事侵攻が進むのと同様に、サイバー空間でも攻撃が広がっている。さらなる破壊型マルウェアの出現でSentinelOneの研究者は、予期された残念な展開に向かっていると指摘する一方で、サイバーセキュリティで専門家の雄志がオープンに協力して事態に対処していることが唯一の救いだと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
稼げるセキュリティ資格–中上級者にお勧めしたい「新しいセキュリティ」への挑戦
IT関連
2024-01-31 16:10
AMD、ノートPC向けAIエンジン搭載プロセッサー「Ryzen 7040」を発表
IT関連
2023-01-07 14:10
NVIDIAが高速ストレージ分野に参入、ストレージソフトウェアベンダExcelero買収で。共有NVMeによる高速分散ブロックストレージ実現
NVIDIA
2022-03-09 04:48
契約書レビュー支援「GVA assist」、レビュー結果ダウンロード機能にオプション条文を追加
IT関連
2024-04-09 00:28
「KDE Plasma」の「KRunner」で作業効率を高めるには
IT関連
2023-09-08 03:49
ServiceNowがノーコードワークフローの構築を支援する新機能を追加
ソフトウェア
2021-03-13 07:02
「Google One」の全プランでVPNが利用可能に
IT関連
2023-03-11 13:40
「PowerPoint」スライドが企業の戦略を左右する?
IT関連
2022-04-04 10:50
アマゾンがインドでアプリ内無料ビデオストリーミングの提供を開始
ネットサービス
2021-05-17 16:55
クラウドWAFでの攻撃検知は約10秒に1回–CSC調査
IT関連
2021-02-04 08:00
週刊「ナイトライダー」創刊 8分の1スケール「ナイト2000」を全110号で キットの名セリフも聞ける
くらテク
2021-03-25 14:09
携帯3社、料金の支払い期限を延長 コロナ禍で支払いが困難な人向けに
企業・業界動向
2021-01-22 12:27
MUFG、グループ間の顧客情報を連携強化
IT関連
2021-05-13 07:07
ソフトバンクなど「空飛ぶ基地局」実現へ 太陽光発電動力に成層圏から広範囲に電波、法整備に課題も
IT関連
2021-05-19 20:34