IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見

今回は「IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 高度な技術を持つサイバー攻撃グループが、正規のツールを悪用する、過去に例がない手口を使って秘密裏にマルウェアを拡散していることが明らかになった。

 この攻撃に関する情報を発表したのはSymantecで、攻撃者が被害者のネットワーク内に18カ月以上も潜んでいた例が見つかっているという。攻撃者の目的は、情報収集や諜報活動であるとみられている。

 この攻撃がどのように始まるかはまだ明らかになっていないが、被害者は「Geppei」と呼ばれるこれまでに記録がない種類のマルウェアに感染させられる。このマルウェアは、感染したシステムへの秘密のアクセス手段を提供し、システム上のデータを盗む能力を持つ「Danfuan」と名付けられた別のバックドア型マルウェアを配信するのに使われている。

 この攻撃キャンペーンの特徴は、Geppeiが検出を逃れる手口として「Internet Information Services」(IIS)のログを悪用している点だ。Symantecの研究者は、このような攻撃手段は過去に例がないと述べている。

 IISのログはWindowsのサーバーサービスの一部を構成しており、一般にはウェブアプリケーションのトラブルシューティングに使われることが多い。IISのログには、ユーザーが、ウェブサイトやアプリケーションとどのようなやりとりをしているかが記録されている。

 Geppeiは、ウェブページやアプリなどに関する情報が記録された、IISの正規のログからコマンドを読み取る。攻撃者は、侵害を受けているウェブサーバーに対してウェブのアクセスリクエストを装ってコマンドを送信している。IISはそのアクセス記録を正常な形でログに保存するが、Geppeiはその情報をコマンドとして解釈する能力を持っている。Geppeiが読み取ったコマンドには、悪意を持つエンコードされたファイルが含まれており、このファイルは任意のフォルダに保存され、実行されてバックドアとして機能する。

 Symantecの脅威ハンターチームに所属するシニアインテリジェンスアナリストBrigid O Gorman氏は、米ZDNetの取材に対して、「IISのログを利用する攻撃者の手口は、この攻撃キャンペーンの最も興味深い点の1つだ。IISのログからコマンドを読み取る手法が実際の攻撃で使用されるケースをこれまで見たことがない」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Java/Scalaの最新版Webアプリケーションフレームワーク「Play Framework 3.0」正式リリース。Akkaに代わりApache Pekkoを採用
Java
2023-11-24 03:56
フィンランドでサウナ–ウィズセキュアの社内サウナを写真で見る
IT関連
2022-06-11 16:11
Excelがeスポーツに? 財務処理の腕を競うイベント開催、Microsoftが協賛
企業・業界動向
2021-06-09 23:03
独立型GPU「Arc」を開発するインテルの狙い
IT関連
2022-04-02 23:15
DXに取り組む企業へクラウドベンダーは協力してSaaSの魅力をもっと伝えよ
IT関連
2022-08-11 01:16
新宇宙経済ブームの到来で小型衛星用プラズマスラスター製造のOrbionは絶好調
宇宙
2021-06-29 02:00
Coinbaseが直接上場の基準価額を1株あたり250ドルとし時価総額7兆円超に跳ね上がる
ブロックチェーン
2021-04-15 10:57
Postmatesの元グローバル公共ポリシー担当副社長が語るギグワーカーの将来
シェアリングエコノミー
2021-02-18 12:35
VSCodeがWebAssemblyの実行時デバッグに対応。C/C++やRust、Zigなどのソースコードと関連付け、変数参照、ブレークポイントなど可能に
JavaScript
2023-10-17 15:10
栃木県初のApple専門店がオープン 宇都宮市「C smart FKDインターパーク店」
くらテク
2021-08-20 14:41
2022年のDXと今後–テクノロジー導入戦略を決定づける主要トレンド
IT関連
2022-08-19 22:43
アマゾンの第1四半期、AWSの売上高が32%増
IT関連
2021-04-30 10:00
NTT Comら3社、建築現場の生産性向上を目指し協業–2024年問題への対応をけん引
IT関連
2023-07-13 15:36
情シス子会社と親会社の課題–上位は人材不足や新技術への対応
IT関連
2023-07-08 01:20