マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告

今回は「マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃とは標的のネットワークに侵入し、ファイル暗号化マルウェアを使ってファイルを暗号化した後、身代金の支払いを要求するというものだ。そういった攻撃を実施する上で一風変わったテクニックを用いる新たな活動が確認された。

 「Royal」ランサムウェアが最初に登場したのは9月のことであり、複数の脅威グループによって拡散されている。しかしMicrosoftのセキュリティ脅威インテリジェンスチーム(MSTIC:Microsoft Security Threat Intelligence Team)によると、その中のあるグループは、ペイロードの配布と隠蔽(いんぺい)において「新機軸を生み出し続けている」という。これにより被害者は、ネットワークを暗号化されるまで侵入に気付かない場合もよくあるという。

 さまざまな手段で実行されるこの攻撃は、同社が暫定的に「DEV-0569」と呼んで追跡しているグループによるものとされており、このグループの出自や身元は依然として明らかになっていないという。

 Royalランサムウェアを用いたDEV-0569の攻撃キャンペーンでは、一般的なサイバー攻撃の手法も用いられている。それは、悪意のあるファイルが添付されたフィッシングメールであり、添付ファイルにはランサムウェアのペイロードをダウンロードするためのバックドアとして使われる「BATLOADER」マルウェアが仕掛けられている。

 Royalランサムウェアによる攻撃を仕掛けようとするこのグループが初期ペイロードを送り込むためのフィッシング手法はこれだけではない。同社は、DEV-0569が一般的によく利用されているビジネスアプリケーションの正規のインストーラー/アップデートを装ったリンクを記した電子メールを使用し、ペイロードを送り込んできている点についても言及している。こういった偽のアップデートをダウンロードすることで、マルウェアを送り込むためのバックドアがインストールされる。

 DEV-0569はこの他にも、問い合わせフォームを利用して標的にアクセスし、マルウェアを送り込むという一風変わったテクニックも用いている。もっとも、この手法によってランサムウェア攻撃を仕掛けるのはDEV-0569が初めてではない。とは言え、今のところ珍しい攻撃手法であるため、防御側で考慮されていない可能性もある。

 この攻撃者は国の財務機関を名乗り、標的となる組織のウェブサイトに設置されている問い合わせフォームからメッセージを送信してくる。標的がこのメッセージに応答した場合、攻撃者は返信し、標的をだましてBATLOADERをインストールするリンクをクリックさせようとする。

 この攻撃者は最近、「Google広告」も悪用しており、リンクをクリックしたユーザーやデバイスを追跡できるようにするマルバタイジング用のリンクを使ってマルウェアを送り込もうとしているという。こういったリンクはBATLOADERを送り込む潜在的な標的を洗い出すために用いられている。

 Microsoftは、こういった不正使用をGoogleに報告し、問題の認識と対応の検討を求めたと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
基礎研究を応援するANRIが給付型奨学金プログラム「ANRI基礎科学スカラーシップ」第4期生募集開始
VC / エンジェル
2021-07-17 06:02
グーグル、「Workspace」向けの自動要約機能を発表–まずは「Google Docs」で提供へ
IT関連
2022-05-14 09:40
CAC、ITインフラ運用サービスを提供–IT部門をITインフラ運用の実務作業から解放
IT関連
2023-02-04 02:19
ポケモンGO、6月は「フカマル」コミュデイ 人気ポケモンの大量発生に備える
くらテク
2021-05-29 09:01
グローバル戦略を推進する人事システムの狙い–小野薬品工業の導入プロジェクト
IT関連
2024-06-27 08:11
DNP、グループ社員3万人に「生成AI」の利用環境を構築
IT関連
2023-06-02 18:14
富士通とカーネギーメロン大、ソーシャルデジタルツインを共同研究
IT関連
2022-02-11 08:03
失敗から学ぶWeb面接 「画面が止まる」「私的アカウントで受けてしまう」
IT関連
2021-02-07 02:47
日本オラクル、「OCI Dedicated Region」と「Compute Cloud@Customer」を発表
IT関連
2022-06-25 12:48
AI PCの普及で「再び来るか、分散型コンピューティングの時代」
IT関連
2024-04-05 05:21
中部電力、ITコストマネジメント基盤にTBMツールを採用
IT関連
2023-01-18 07:38
550円の「Raspberry Pi Pico」でIoT その1:気温と湿度、気圧を測定する :名刺サイズの超小型PC「ラズパイ」で遊ぶ(第44回)(1/2 ページ)
アプリ・Web
2021-07-24 16:03
木材の「ほぞ組み継手」を自動設計 東大「Tsugite」開発 :Innovative Tech
イラスト・デザイン
2021-04-09 02:33
不正アクセスでペイメントアプリ改ざん 「柿安オンラインショップ」カード情報集出、不正利用も
セキュリティ
2021-01-21 00:14