グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘

今回は「グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間11月30日、標的のデバイスにスパイウェアを展開するための新たなエクスプロイトフレームワーク群に関する情報を公開した。Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、「Heliconia」と名付けられたエクスプロイトは、スペインのVariston ITという企業と関係があるように見受けられるという。

 Heliconiaフレームワークは「Nデイ脆弱性」、すなわち既に修正パッチが利用可能になっている脆弱性を標的にしたものだ。これらの脆弱性は、過去に「Google Chrome」や「Firefox」「Microsoft Defender」で発見され、2021年から2022年前半にかけてすべてにフィックスが提供されている。しかし、Googleの調査によると、こうした脆弱性はゼロデイ脆弱性として、その発見前に用いられていたことが示唆されているという。

 Heliconiaをはじめとするエクスプロイトから身を守るには、すべてのソフトウェアを最新版にアップデートしておくことが重要だ。

 Googleによると、これらの新たなエクスプロイトは、商用スパイウェア業界の拡大を際立たせる最新の動きだという。

 TAGのClement Lecigne氏とBenoit Sevens氏はブログに「われわれの調査によると、以前であれば潤沢な資金と技術的専門性を有した政府のみが可能だった監視能力を商用スパイウェアベンダーが開発したことで、商用の監視が広まっている」と記している。

 そして、「スパイウェア業界の成長により、ユーザーがリスクにさらされるとともに、インターネットの安全性が損なわれることになる。監視技術は国内法や国際法に照らして合法であるかもしれないが、さまざまなグループに対するデジタル諜報活動のために有害な方法で用いられる場合もよくある」と続けている。

 GoogleがHeliconiaフレームワークの存在を知ったのは、Chromeのバグ報告プログラム宛の匿名での報告がきっかけだった。その報告には3つのバグが詳述されていた。1つ目の「Heliconia Noise」は、Chrome Rendererに潜んでいるバグを悪用し、サンドボックスから脱出するためのエクスプロイトを展開するウェブフレームワークだ。2つ目の「Heliconia Soft」は、Windows Defenderに対するエクスプロイトを保持したPDFを展開するウェブフレームワーク。3つ目は「Files」と名付けられたバグ報告であり、これにはWindowsとLinuxを標的にした、Firefoxのエクスプロイトチェーンが詳述されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フリーランスITエンジニアの案件数が多い言語、1位Java、2位JavaScript、3位PHPなど。Go言語は人材不足。レバテックフリーランス調べ
プログラミング言語
2023-02-17 17:30
オランダ警察、ランサムウェア攻撃グループを欺き復号鍵の入手に成功
IT関連
2022-10-22 06:35
グーグルのレッドチームが解説する、AIに対する攻撃手法4つ
IT関連
2023-08-19 03:30
2023年のF1で常勝するレッドブルに聞く–レース戦略とクラウドの関係
IT関連
2023-09-12 06:21
9年ぶりに改修–日本マイクロソフト本社オフィスにみる職場環境のあり方
IT関連
2022-10-06 00:03
パナソニックHD、AIアシスタントサービスをグループ国内全社員に展開
IT関連
2023-04-19 08:26
Courseraは3月5日に上場を申請する計画
EdTech
2021-03-07 23:23
シスコがSplunkの買収を発表、約4兆円で。同社の歴史上最大規模の買収
Cisco
2023-09-22 09:29
NEC Xと米Alchemist Acceleratorが提携–技術起点の新事業創出を強化
IT関連
2021-05-19 16:24
米通信大手T-Mobile、約7660万人の情報流出めぐる集団訴訟で和解へ
IT関連
2022-07-26 21:45
1万円の“大人のボールペン”、サクラクレパスが創業100周年記念で 軸は金属削り出し
くらテク
2021-01-14 00:47
人間中心のAIを作るには「生産的な不快感」が必要
IT関連
2022-12-13 02:01
米中対立はバイデン政権でも激化必至、世界経済へのダメージはコロナより深刻?
IT関連
2021-03-24 05:14
部門間の「溝」を乗り越える共通の認識と言語の力
IT関連
2023-11-17 15:43