グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘

今回は「グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間11月30日、標的のデバイスにスパイウェアを展開するための新たなエクスプロイトフレームワーク群に関する情報を公開した。Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、「Heliconia」と名付けられたエクスプロイトは、スペインのVariston ITという企業と関係があるように見受けられるという。

 Heliconiaフレームワークは「Nデイ脆弱性」、すなわち既に修正パッチが利用可能になっている脆弱性を標的にしたものだ。これらの脆弱性は、過去に「Google Chrome」や「Firefox」「Microsoft Defender」で発見され、2021年から2022年前半にかけてすべてにフィックスが提供されている。しかし、Googleの調査によると、こうした脆弱性はゼロデイ脆弱性として、その発見前に用いられていたことが示唆されているという。

 Heliconiaをはじめとするエクスプロイトから身を守るには、すべてのソフトウェアを最新版にアップデートしておくことが重要だ。

 Googleによると、これらの新たなエクスプロイトは、商用スパイウェア業界の拡大を際立たせる最新の動きだという。

 TAGのClement Lecigne氏とBenoit Sevens氏はブログに「われわれの調査によると、以前であれば潤沢な資金と技術的専門性を有した政府のみが可能だった監視能力を商用スパイウェアベンダーが開発したことで、商用の監視が広まっている」と記している。

 そして、「スパイウェア業界の成長により、ユーザーがリスクにさらされるとともに、インターネットの安全性が損なわれることになる。監視技術は国内法や国際法に照らして合法であるかもしれないが、さまざまなグループに対するデジタル諜報活動のために有害な方法で用いられる場合もよくある」と続けている。

 GoogleがHeliconiaフレームワークの存在を知ったのは、Chromeのバグ報告プログラム宛の匿名での報告がきっかけだった。その報告には3つのバグが詳述されていた。1つ目の「Heliconia Noise」は、Chrome Rendererに潜んでいるバグを悪用し、サンドボックスから脱出するためのエクスプロイトを展開するウェブフレームワークだ。2つ目の「Heliconia Soft」は、Windows Defenderに対するエクスプロイトを保持したPDFを展開するウェブフレームワーク。3つ目は「Files」と名付けられたバグ報告であり、これにはWindowsとLinuxを標的にした、Firefoxのエクスプロイトチェーンが詳述されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SolarWinds製品に対する攻撃、ロシアの諜報機関が背後に–米英が公に非難
IT関連
2021-04-16 22:27
“モノ×コト”の組み合わせ、お客さまのその先を見据えて提案を–菱洋エレクトロ・中村社長
IT関連
2023-01-12 16:39
LINE、個人データなどの国内完全保管を表明
IT関連
2021-03-24 03:49
DXに着手する際に必要となる課題認識の共有–DXジャーニー始動段階の最初のステップ
IT関連
2022-03-17 20:35
クボタ、上下水道施設の効率的な運転維持管理を実現する総合基盤を開発–日本IBMが支援
IT関連
2023-08-04 11:49
UiPath、2023年度の事業戦略を発表–全社規模の業務自動化を推進
IT関連
2022-04-21 14:42
ビル・ゲイツ氏、「これまでで最もお気に入りの5冊」発表–U2ボノの回顧録も
IT関連
2022-11-26 07:46
「うんこ漢字ドリル」がWeb教材に クイズ形式で“偉人のうんこ”をコレクション
企業・業界動向
2021-07-16 02:15
NEC、マーケティング企業のCCIとAI活用の広告考査支援を実証実験
IT関連
2023-07-05 00:55
第2回:電子帳簿保存法に対応したシステム構成
IT関連
2023-07-12 18:36
従業員の幸福度を高める–経営陣に求められる価値観の変化への対応
IT関連
2022-05-28 12:49
富士通、データ&セキュリティ領域の新研究拠点をイスラエルに開設
IT関連
2022-11-30 05:00
オープンソースのアプリケーションフレームワークServerless Stackが1.1億円調達
ソフトウェア
2021-07-26 11:33
「生ジョッキ缶」6月15日に再発売 数量限定で アサヒビール発表
くらテク
2021-05-09 10:04