新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に

今回は「新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 最近作り出された「Bumblebee」というマルウェアがまたたく間に、ランサムウェア攻撃を支える重要なコンポーネントになったという。

 Bumblebeeを分析したSymantecのサイバーセキュリティ研究者らによると、同マルウェアは「Conti」や「Mountlocker」「Quantum」といったランサムウェア攻撃とのつながりを有しているという。

 SymantecのThreat Hunterチームの主席脅威分析エンジニアであるVishal Kamble氏は「Bumblebeeは数多くの悪名高いランサムウェア攻撃とのつながりがある点から、同マルウェアがサイバー犯罪エコシステムの中心に据えられていると考えられる」と同社ブログに記している。

 最近発生したQuantumキャンペーンでは、Bumblebeeがランサムウェアを送り込むために利用されていることが明らかになった。このキャンペーンは、ISO形式のファイルが添付されたフィッシング電子メールによって開始される。この添付ファイルにはBumblebeeのローダーが隠されており、添付ファイルのオープンをきっかけとして、標的となったマシン上でローダーが実行される。

 攻撃者はBumblebeeを用いることで、PC上にバックドアを設置でき、そこから運用を制御し、コマンドを実行できるようになる。さらに攻撃者は侵入テストツール「Cobalt Strike」をそのシステム上で実行することで、さらなる制御権限を得るとともに、攻撃の展開に役立つさらなる情報をPCから収集できるようにする。

 この後Bumblebeeは、被害者のマシン上にあるファイルを暗号化するためのQuantumランサムウェアのペイロードを展開する。類似のテクニックは、ContiやMountlockerといったランサムウェア攻撃を遂行するグループのキャンペーンでも用いられている。研究者らは、Bumblebeeが過去のキャンペーンで用いられていたバックドアの地位を獲得したと考えている。

 Kamble氏は「過去の攻撃で『Trickbot』ローダーや『BazarLoader』ローダーとのつながりがあるものと、最近の攻撃でBumblebeeとのつながりがあるものの間にはある種の共通点があるところから、BumblebeeはTrickbotやBazarLoaderの代替として導入されてきていると考えられる」と記している。

 フィッシングは、さまざまなランサムウェアキャンペーンで共通して用いられている手法だ。Symantecの研究者らが今回取り上げているケースでは、Bumblebeeはフィッシングメールによって送り込まれていたが、ランサムウェア攻撃者らはフィッシング攻撃によってユーザー名やパスワードも窃取しており、特にクラウドベースのアプリケーションやサービスのものが狙われている。

 攻撃者らはこれによってネットワーク内に侵入できるだけでなく、(ハッキングに成功した場合には)正規のアカウントを用いることで、悪意のあるアクティビティーを簡単には検知されないようなる可能性もある。実際に検知が遅れ、ランサムウェア攻撃が実行されてしまうケースも多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
改めてサードパーティークッキー問題とは–「Chrome」が廃止を延期
IT関連
2021-07-19 00:29
医師「コロナ中等症は人生で一番苦しい」 SNSで図解が話題
IT関連
2021-08-08 23:38
マイクロソフト、従業員体験プラットフォーム「Viva」に従業員エンゲージメントの「Glint」統合へ
IT関連
2022-02-22 20:54
赤ちゃん本舗、業務デジタル化クラウドで承認スピードを短縮
IT関連
2022-03-31 05:17
2026年までに検索エンジンは生成AIのチャットボットにシェアを奪われ、利用が25%減少する。ガートナーの予想
機械学習・AI
2024-03-14 01:39
Dockerの設定を大きく省力化する「Docker Init」コマンドが正式リリース。DockerfileやCompose設定ファイルなど自動生成
Docker
2024-02-09 13:29
第38回:「ひとり情シス列伝」を書いた理由
IT関連
2022-08-12 14:47
アタックサーフェスの拡大で高まるDevSecOpsの重要性
IT関連
2023-02-09 00:14
クラウドインフラ市場、AWSのシェアトップは変わらず。アリババ、Tencent、Baiduら中国勢が高い成長を見せる。2021年第1四半期、Synergy Research Group
AWS
2021-05-10 14:30
オリィ研究所の分身ロボット「OriHime」に新製品、自走可能で接客・誘導も行える拡張版「OriHime Porter」登場
ロボティクス
2021-07-21 07:57
LIXIL、アバター動画を自社制作–公開までの時間を30分の1以下に短縮
IT関連
2022-08-26 20:14
コードとその変更を視覚化するCodeSeeがセカンダリーシードで約8億円調達
IT関連
2022-01-23 21:19
KDDIら、光海底ケーブルをマルチコアで大容量化–2020年代半ばの実用化へ
IT関連
2022-03-30 08:00
レノボ・ジャパン、「Microsoft 365」の構築・管理・サポート業務をマネージドサービスで提供
IT関連
2023-09-28 07:07