IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見

今回は「IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 高度な技術を持つサイバー攻撃グループが、正規のツールを悪用する、過去に例がない手口を使って秘密裏にマルウェアを拡散していることが明らかになった。

 この攻撃に関する情報を発表したのはSymantecで、攻撃者が被害者のネットワーク内に18カ月以上も潜んでいた例が見つかっているという。攻撃者の目的は、情報収集や諜報活動であるとみられている。

 この攻撃がどのように始まるかはまだ明らかになっていないが、被害者は「Geppei」と呼ばれるこれまでに記録がない種類のマルウェアに感染させられる。このマルウェアは、感染したシステムへの秘密のアクセス手段を提供し、システム上のデータを盗む能力を持つ「Danfuan」と名付けられた別のバックドア型マルウェアを配信するのに使われている。

 この攻撃キャンペーンの特徴は、Geppeiが検出を逃れる手口として「Internet Information Services」(IIS)のログを悪用している点だ。Symantecの研究者は、このような攻撃手段は過去に例がないと述べている。

 IISのログはWindowsのサーバーサービスの一部を構成しており、一般にはウェブアプリケーションのトラブルシューティングに使われることが多い。IISのログには、ユーザーが、ウェブサイトやアプリケーションとどのようなやりとりをしているかが記録されている。

 Geppeiは、ウェブページやアプリなどに関する情報が記録された、IISの正規のログからコマンドを読み取る。攻撃者は、侵害を受けているウェブサーバーに対してウェブのアクセスリクエストを装ってコマンドを送信している。IISはそのアクセス記録を正常な形でログに保存するが、Geppeiはその情報をコマンドとして解釈する能力を持っている。Geppeiが読み取ったコマンドには、悪意を持つエンコードされたファイルが含まれており、このファイルは任意のフォルダに保存され、実行されてバックドアとして機能する。

 Symantecの脅威ハンターチームに所属するシニアインテリジェンスアナリストBrigid O Gorman氏は、米ZDNetの取材に対して、「IISのログを利用する攻撃者の手口は、この攻撃キャンペーンの最も興味深い点の1つだ。IISのログからコマンドを読み取る手法が実際の攻撃で使用されるケースをこれまで見たことがない」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「山奥で車のドアが開閉不能に」──トヨタの無人レンタカーでトラブル、“その場に置き去り”仕様に物議 トヨタ「案内ミスだった」
ネットトピック
2021-08-05 03:59
河合楽器製作所、製品ライフサイクル管理システムの導入で生産を効率化
IT関連
2023-06-29 07:13
データサイエンティストが社内全体とデータを共有するプロセスをシンプルにするHexが6.1億円調達
ソフトウェア
2021-04-03 02:42
ゼットスケーラー、ゼロトラストセキュリティを拡張する新ソリューションを発表
IT関連
2024-11-20 18:59
DJIが新型ドローン「Air 2S」を発表、カメラ機能が向上、伝送距離はプロモデル並に
ドローン
2021-04-17 12:29
ハネウェルの量子ソリューション事業がCambridge Quantum Computingと合併、新会社設立へ
IT関連
2021-06-09 23:01
気付いたら、DX–「Slack」を軸としたディップの業務改善ストーリー
IT関連
2023-05-19 01:39
ノートとしてもタブレットしてもハイレベル レノボのデタッチャブルPC「ThinkPad X12 Detachable」
PR
2021-06-17 06:01
米政府、NVIDIAによる中国へのAIチップ販売を制限
IT関連
2022-09-02 15:47
Googleの親会社Alphabet、ロボット用ソフト企業Intrinsic立ち上げ
企業・業界動向
2021-07-26 13:12
マッチングサービス各社が米連邦政府とコロナワクチン促進で協力
アプリ・Web
2021-05-24 17:24
ソフトウェアテストの生成AI活用–ブラックボックステストでの動き
IT関連
2024-10-16 17:37
FTCがビッグテックの聖域「不法な修理制限」の調査と政策立案を開始
ハードウェア
2021-07-23 08:14
キヤノンITS、サーバー液冷サービスの提供を発表
IT関連
2024-08-01 06:32