マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告

今回は「マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃とは標的のネットワークに侵入し、ファイル暗号化マルウェアを使ってファイルを暗号化した後、身代金の支払いを要求するというものだ。そういった攻撃を実施する上で一風変わったテクニックを用いる新たな活動が確認された。

 「Royal」ランサムウェアが最初に登場したのは9月のことであり、複数の脅威グループによって拡散されている。しかしMicrosoftのセキュリティ脅威インテリジェンスチーム(MSTIC:Microsoft Security Threat Intelligence Team)によると、その中のあるグループは、ペイロードの配布と隠蔽(いんぺい)において「新機軸を生み出し続けている」という。これにより被害者は、ネットワークを暗号化されるまで侵入に気付かない場合もよくあるという。

 さまざまな手段で実行されるこの攻撃は、同社が暫定的に「DEV-0569」と呼んで追跡しているグループによるものとされており、このグループの出自や身元は依然として明らかになっていないという。

 Royalランサムウェアを用いたDEV-0569の攻撃キャンペーンでは、一般的なサイバー攻撃の手法も用いられている。それは、悪意のあるファイルが添付されたフィッシングメールであり、添付ファイルにはランサムウェアのペイロードをダウンロードするためのバックドアとして使われる「BATLOADER」マルウェアが仕掛けられている。

 Royalランサムウェアによる攻撃を仕掛けようとするこのグループが初期ペイロードを送り込むためのフィッシング手法はこれだけではない。同社は、DEV-0569が一般的によく利用されているビジネスアプリケーションの正規のインストーラー/アップデートを装ったリンクを記した電子メールを使用し、ペイロードを送り込んできている点についても言及している。こういった偽のアップデートをダウンロードすることで、マルウェアを送り込むためのバックドアがインストールされる。

 DEV-0569はこの他にも、問い合わせフォームを利用して標的にアクセスし、マルウェアを送り込むという一風変わったテクニックも用いている。もっとも、この手法によってランサムウェア攻撃を仕掛けるのはDEV-0569が初めてではない。とは言え、今のところ珍しい攻撃手法であるため、防御側で考慮されていない可能性もある。

 この攻撃者は国の財務機関を名乗り、標的となる組織のウェブサイトに設置されている問い合わせフォームからメッセージを送信してくる。標的がこのメッセージに応答した場合、攻撃者は返信し、標的をだましてBATLOADERをインストールするリンクをクリックさせようとする。

 この攻撃者は最近、「Google広告」も悪用しており、リンクをクリックしたユーザーやデバイスを追跡できるようにするマルバタイジング用のリンクを使ってマルウェアを送り込もうとしているという。こういったリンクはBATLOADERを送り込む潜在的な標的を洗い出すために用いられている。

 Microsoftは、こういった不正使用をGoogleに報告し、問題の認識と対応の検討を求めたと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アクロニス、「Advanced Security+EDR」をMSP向けに国内提供
IT関連
2023-05-31 04:33
楽天モバイル、18歳未満でもオンラインで申し込み可能に
企業・業界動向
2021-06-29 04:41
東芝DS、「GridDB」エンタープライズ版を強化–データセンター障害に対応
IT関連
2022-08-21 17:07
HashiCorp Vaultもフォークへ、「OpenBao」がLinux Foundation傘下で進行中
HashiCorp
2023-12-19 11:47
ロボット連れて遊べる施設、渋谷にオープン ドッグランならぬ“ロボットラン”も
社会とIT
2021-07-28 03:57
ソニー「α1」やっぱり凄かった 高性能を誰でも享受できるフラッグシップ :荻窪圭のデジカメレビュープラス(1/6 ページ)
くらテク
2021-04-30 13:06
弁護士ドットコム、6領域21ビジネスで事業開発–弁護士法第72条に関する指針公表受け
IT関連
2023-08-03 08:43
Appleフェローのフィル・シラー氏「最も誇りに思うのはiPod」
IT関連
2021-07-30 05:34
オンライン面接では応募者のどこを見る?–ミクシィとLIXILが語る、コロナ禍で変化した採用活動
IT関連
2023-03-22 17:07
MS、AWS、Googleも本格採用へ–プログラミング言語「Rust」の最新動向を振り返る
IT関連
2022-09-24 04:22
順天堂大学、花粉症予防アプリ「アレルサーチ」に個人に合わせた予防が可能になる2つの新機能を追加
IT関連
2022-02-11 08:54
「ChatGPT」を使用して「Excel」の数式を作成するには
IT関連
2023-04-23 06:24
「自転車NAVITIME」が英語、中国語に対応
企業・業界動向
2021-02-05 09:04
未来の小売業で担うAIの重大な役割
IT関連
2022-09-02 05:56