インテル製ドライバーの既知の脆弱性を悪用する犯罪グループ–CrowdStrikeが警鐘

今回は「インテル製ドライバーの既知の脆弱性を悪用する犯罪グループ–CrowdStrikeが警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Intel製ドライバーに以前から存在している既知の脆弱性を悪用し、サイバーセキュリティ上の保護策を迂回(うかい)してネットワークに侵入しようとするサイバー犯罪者らがいるという。

 こうした攻撃を分析したCrowdStrikeのサイバーセキュリティ研究者らが示唆したところによると、「Windows」システムを標的としたこの攻撃は、同社が「SCATTERED SPIDER」として追跡しているサイバー犯罪者グループの手によるものだという。なお、同グループは「Roasted 0ktapus」や「UNC3944」としても知られている。

 SCATTERED SPIDERは金銭を目的とするサイバー犯罪を実行しており、CrowdStrikeの研究者らによると、モバイル通信業者のネットワークに対するアクセスの獲得を目的として、通信業界やアウトソーシング業界に狙いを定めているという。

 攻撃者らはまず、SMSフィッシング攻撃を用いてユーザー名とパスワードを窃取し、ネットワークにアクセスすると考えられている。また一部のケースにおいて、攻撃者らはこれによって獲得したアクセスを使ってさらなる認証情報を得ようとする一方、SIMスワップ攻撃も遂行していると考えられている。

 SCATTERED SPIDERはネットワークに侵入すると、CrowdStrikeが「Bring Your Own Vulnerable Driver」(BYOVD:脆弱性を有したドライバーの持ち込み)と呼ぶ、Windowsセキュリティの抜け穴を狙うテクニックを使用する。

 Microsoftは、システムにアクセスしようとするマルウェアの機能を封じるために、署名されていないカーネルモードのドライバーをデフォルトでは実行できないよう制限を加えている。しかし攻撃者はBYOVDによってこの制限を回避できるため、正規の署名が付与された不正なドライバーをインストールし、攻撃を遂行できるようになる。

 ここで用いられる正規の署名には、盗み出された証明書や、何らかの抜け道を使って作成した自己署名証明書が用いられる。ただ、どういった手法で入手したかに関わらず、自らのドライバーをシステム上で秘密裏に実行/インストールし、セキュリティ製品を無力化して自らのアクティビティーを隠ぺいすることができる。

 こういった行動を可能な限り秘密裏に遂行するには、マルウェアを使用せず、さまざまな正規のリモートアクセスツールをインストールして、侵入したシステム上で長期的に活動できるようにするという方法がある。

 CrowdStrikeの分析によると、攻撃者らは「Intel Ethernet diagnostics driver for Windows」(Windows用Intel Ethernet診断ドライバー)の脆弱性「CVE-2015-2291」を突き、不正なカーネルドライバーをデプロイしようとしているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
HP、Chrome OS搭載デスクトップ「Chromebase All-in-One」発売 650ドルから
製品動向
2021-08-12 23:40
DXの要である自動化–ビジネス部門も率先して取り組めるようになるには
IT関連
2022-05-12 21:34
脳からの命令を自分の手に伝え、動かす 脊髄損傷でも手を動かし触覚を得る試み :Innovative Tech
トップニュース
2021-03-11 21:08
再開一転、休業継続 国立科学博物館など5施設 現場は混乱も
くらテク
2021-05-12 23:46
ランサムウェアの身代金支払額が急増–Coveware調査
IT関連
2021-04-28 02:32
JA横浜とCTC、生成AIチャットボットによる業務効率化を実証実験
IT関連
2024-06-06 14:45
Facebook、オーストラリアでのニュース共有制限解除 法案修正で合意
企業・業界動向
2021-02-25 05:46
少額投資入門:1万円なら何に投資すべき?分散投資は不要
IT関連
2021-05-11 05:43
オンラインチケット販売TIGET運営のgrabssが2.3億円調達、音声通話サービスTHISIS新開発
ネットサービス
2021-02-17 15:15
テレワークで広がる「ワーケーション」 地方再生の“切り札”なるか
IT関連
2021-05-27 22:16
GWコミケ延期へ 準備会「断腸の思い」
くらテク
2021-03-09 03:28
「Personalization 2.0」の実現に向けたCXM基盤の在り方
IT関連
2021-02-08 05:49
化粧品ECプラットフォームNOINを運営するノインが累計約10億円のシリーズC調達、化粧品業界DXに向けた事業を拡大
IT関連
2022-01-29 19:28
「Python」の登録商標、米Python Software Foundationが再出願。アーク社の登録商標に対しては不使用取消審判を請求
Python
2021-07-16 15:47