新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に

今回は「新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 最近作り出された「Bumblebee」というマルウェアがまたたく間に、ランサムウェア攻撃を支える重要なコンポーネントになったという。

 Bumblebeeを分析したSymantecのサイバーセキュリティ研究者らによると、同マルウェアは「Conti」や「Mountlocker」「Quantum」といったランサムウェア攻撃とのつながりを有しているという。

 SymantecのThreat Hunterチームの主席脅威分析エンジニアであるVishal Kamble氏は「Bumblebeeは数多くの悪名高いランサムウェア攻撃とのつながりがある点から、同マルウェアがサイバー犯罪エコシステムの中心に据えられていると考えられる」と同社ブログに記している。

 最近発生したQuantumキャンペーンでは、Bumblebeeがランサムウェアを送り込むために利用されていることが明らかになった。このキャンペーンは、ISO形式のファイルが添付されたフィッシング電子メールによって開始される。この添付ファイルにはBumblebeeのローダーが隠されており、添付ファイルのオープンをきっかけとして、標的となったマシン上でローダーが実行される。

 攻撃者はBumblebeeを用いることで、PC上にバックドアを設置でき、そこから運用を制御し、コマンドを実行できるようになる。さらに攻撃者は侵入テストツール「Cobalt Strike」をそのシステム上で実行することで、さらなる制御権限を得るとともに、攻撃の展開に役立つさらなる情報をPCから収集できるようにする。

 この後Bumblebeeは、被害者のマシン上にあるファイルを暗号化するためのQuantumランサムウェアのペイロードを展開する。類似のテクニックは、ContiやMountlockerといったランサムウェア攻撃を遂行するグループのキャンペーンでも用いられている。研究者らは、Bumblebeeが過去のキャンペーンで用いられていたバックドアの地位を獲得したと考えている。

 Kamble氏は「過去の攻撃で『Trickbot』ローダーや『BazarLoader』ローダーとのつながりがあるものと、最近の攻撃でBumblebeeとのつながりがあるものの間にはある種の共通点があるところから、BumblebeeはTrickbotやBazarLoaderの代替として導入されてきていると考えられる」と記している。

 フィッシングは、さまざまなランサムウェアキャンペーンで共通して用いられている手法だ。Symantecの研究者らが今回取り上げているケースでは、Bumblebeeはフィッシングメールによって送り込まれていたが、ランサムウェア攻撃者らはフィッシング攻撃によってユーザー名やパスワードも窃取しており、特にクラウドベースのアプリケーションやサービスのものが狙われている。

 攻撃者らはこれによってネットワーク内に侵入できるだけでなく、(ハッキングに成功した場合には)正規のアカウントを用いることで、悪意のあるアクティビティーを簡単には検知されないようなる可能性もある。実際に検知が遅れ、ランサムウェア攻撃が実行されてしまうケースも多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWSの主要サービスをローカルでエミュレートする「LocalStack 2.0」リリース。機能の同等性と性能などさらに向上
AWS
2023-04-18 21:38
[速報]文書のレイアウトやフォントはそのままAIで135カ国語に翻訳する「Translation Hub」、Google Cloudが発表。Google Cloud Next '22
Google Cloud
2022-10-12 08:23
もうすぐ登場するAndroid 15ではパスキーでのログインがより簡単にワンステップで
Android
2024-06-20 03:32
Twitter、Google Cloudとのパートナーシップ拡大–データ処理や分析強化へ
IT関連
2021-02-08 05:41
Optimus Rideがパワースポーツ車両メーカーPolarisと提携、キャンパスから自律走行EVの商業化を目指す
モビリティ
2021-04-03 09:33
第5回:アジャイルに対する誤解(2)–ウォーターフォールと比べて品質はどうなの?
IT関連
2023-03-18 16:39
オンラインとオフラインのコミュニケーションをよりシームレスに–oViceのジョンCEO
IT関連
2022-06-11 08:00
経済安全保障の対象となるクラウドは「国産」にすべきか–IIJ社長の現実的な提案とは
IT関連
2022-05-21 12:54
総務省、LINEの利用を一時停止 中国の子会社への個人情報共有問題で
企業・業界動向
2021-03-20 00:03
Touch ID搭載Magic Keyboard、単体販売を開始 iMac以外のM1 Macでも使える
IT関連
2021-08-05 23:49
「Windows」の企業向け新機能を試せる「Olympia Corp.」、終了へ
IT関連
2022-08-18 12:37
Dellがまた大きなアセットを売却、BoomiをFrancisco PartnersとTPGに約4360億円で譲渡
その他
2021-05-05 15:07
保険金詐欺と戦うAIを開発するShift Technologyが1090億円を超える評価で240億円調達
人工知能・AI
2021-05-09 09:45
伊藤園と富士通、AI画像解析で茶葉の摘採時期を判断する技術開発
IT関連
2022-05-14 18:55