ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる

今回は「ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナでロシアによる軍事侵攻が進む中、サイバー空間でも攻撃が拡大している。複数のセキュリティベンダーがWindowsマシンのマスターブートレコード(MBR)を破壊して起動不能にする新型マルウェアによる標的型攻撃の発生を報告した。

 このマルウェアは「HermeticWiper」と呼ばれ、最初にESETとBroadcom傘下のSymantecの研究者が報告した。これ分析したSentinelOneによれば、HermeticWiperには、「Hermetica Digital」という会社名による有効なデジタルコード署名があり、サンプルプログラムのデータサイズは114KBで、機能がごく限られた簡素で無害なアプリケーションに見えるという。

 しかしHermeticWiperは、標的とするWindowsのコンピューター上で正規ツールの「EaseUS」のパーティション管理ドライバーを悪用し、MBRや設定を上書きしてコンピューターを起動不能にする。また、この過程でドライバーの改ざんによりCrashDumpsを無効化させるといい、マルウェアによる影響の解析を妨害する狙いがうかがえるという。

 CyberArkによれば、さらにHermeticWiperは、Active Directoryのグループポリシーを使って侵入先を広げるという。ただし、無差別に拡散する動きは見られず、ドメインコントローラーを稼働させたままにするという。このため、攻撃者がHermeticWiperを実行する標的を絞り込み、標的内部でのみランサムウェアなどの拡散を図ることで、深刻なダメージを与える狙いがあるとCyberArkは予想する。

 2022年に入りウクライナ情勢が悪化する過程で、1月中旬には重要組織のIT環境を破壊するマルウェアの存在が報告され、2月23日には政府系ウェブサイトに対する分散型サービス妨害(DDoS)攻撃でアクセスができない事態が発生した。

 現実世界で急速な軍事侵攻が進むのと同様に、サイバー空間でも攻撃が広がっている。さらなる破壊型マルウェアの出現でSentinelOneの研究者は、予期された残念な展開に向かっていると指摘する一方で、サイバーセキュリティで専門家の雄志がオープンに協力して事態に対処していることが唯一の救いだと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグル、「Android 13」最初の開発者プレビュー公開
IT関連
2022-02-15 23:48
長期化する脅威に燃え尽きるセキュリティ担当者–取るべき対策は
IT関連
2022-07-15 19:46
アリババのクラウドOSが複数のチップアーキテクチャに対応
ソフトウェア
2021-05-31 13:39
「ひとり情シス大学1日コース」開講報告(3)–製造業のひとり情シスがデジタル化を加速
IT関連
2023-01-14 05:04
プリンスホテル、「3D間取りデータ自動生成サービス」導入–施設の魅力を発信
IT関連
2021-05-15 10:44
富士通、海外で提供したCOBOLアプリ自動変換サービスを日本でも開始
IT関連
2024-05-09 18:13
NISTの耐量子計算機暗号標準に、IBM開発のアルゴリズムが採用
IT関連
2024-08-20 11:12
「Android版LINEやGmailが開けない」報告相次ぐ ゲームアプリにも影響、原因はWebView機能?
セキュリティ
2021-03-24 15:00
タニウム、クラウド型エンドポイント保護の「Tanium as a Service」を開始
IT関連
2021-02-18 00:18
マイクロセグメンテーションの総括と未来の可能性
IT関連
2022-06-21 16:15
マイクロソフト「Teams」の「ダイナミックビュー」がパブリックプレビューに
IT関連
2021-04-26 09:12
トヨタ子会社、Lyftの自動運転車部門を5.5億ドルで買収
企業・業界動向
2021-04-28 16:34
ソニーがDiscordに出資と提携、PlayStationにチャットアプリ搭載へ
ゲーム / eSports
2021-05-05 10:39
AI PCの普及でコンピューティング形態は「分散型」に変わっていくのか
IT関連
2024-09-14 20:54