ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート–標的は広告エコシステム

今回は「ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート–標的は広告エコシステム」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 WithSecureは、「DUCKPORT」と名付けられた、ベトナムを拠点とする新たなサイバー脅威に関する調査レポートを公開した。

 これによると「Meta Business」や「Facebook」アカウントなどの広告エコシステムをターゲットとした攻撃が増加しているという。

 WithSecureのリサーチ部門WithSecure Intelligence(WithIntel)は、これらのプラットフォームを標的とする複数のグループを観測し、現在追跡中だという。これの攻撃は、ターゲットとするアカウントにアクセスできるユーザーを操作して、インフォスティーラー(情報を搾取するマルウェア)に感染させる。

 攻撃者は、電子メールやソーシャルメディアなどを通じて共有されるルアーを使用し、ターゲットがマルウェアをダウンロードするように仕向ける。WithSecureのリサーチャーがこれらの攻撃において観測したルアーに共通するテーマは、トレンドトピック(「ChatGPT」など)、ユーザー数の多いソフトウェア(「Notepad++」など)、採用関連(求人広告など)、広告プラットフォームに関する情報(「Ads Manager」ツールなど)などだった。

 感染後、マルウェアはFacebookのセッションCookieやログイン認証情報などさまざまな情報を盗み出し、攻撃者によるターゲットアカウントへのアクセスを可能にするという。

 また、マルウェアの中にはアカウントを乗っ取り、ターゲットのマシンを経由して自動的に不正な広告を実行するものもある。攻撃者はこれらのアカウントにアクセスすることで、恐喝、中傷、そしてターゲット企業の資金や信用を利用した詐欺広告の掲載など、金銭目的の機会を広く創出している。

 レポートでは、攻撃の概要説明とともに、攻撃に関与していると考えられる2つのサイバー脅威についての分析が示された。

 1つは「DUCKTAIL」で、リサーチャーたちは、過去6カ月間にこの脅威が大幅に急増したこと、またその活動において、「X」(旧「Twitter」)の広告アカウントをターゲットにしたもの、検知を回避するための回避/反解析テクニックの利用の拡大など、複数の重要な進化が観察されたという。

 2つ目がDUCKPORTで、同社リサーチ部門が3月に発見した。DUCKTAILとDUCKPORTの間にはかなりの共通点が見られるが、別個のサイバー犯罪グループであると判断するに値する大きな相違点もまた存在するという。DUCKPORT特有の機能の代表的なものとしては、スクリーンショットを撮影する機能や、コマンドアンドコントロール(C&C)チェーンの一部としてオンラインノート共有サービスを悪用する機能などが挙げられる。

 同社では、これらの脅威は、類似する複数の攻撃グループが関与しており、この分野で活動する攻撃グループ間での一定レベルの関与があるとしている。またさまざまな攻撃グループは、共通の人材プールから専門的なナレッジを収集し、より効果的な攻撃戦略のためのツールやインサイトの共有を目的に、情報共有のグループを組んで活動している可能性があるという。さらに、サービスとしてのランサムウェア(RaaS)のような専門サービスを提供する仲介業者が関与する可能性も無視できないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
みずほFG、富士通Japanのサステナビリティー経営情報サービスを導入
IT関連
2023-01-28 08:21
デル・テクノロジーズ、「Dell PowerFlex 4.5」発表–マルチクラウドの多用途性に対応
IT関連
2023-10-20 08:00
富士通、産学連携と「富岳」で学習した大規模言語モデル「Fugaku-LLM」を公開
IT関連
2024-05-12 21:35
JR東日本、請求書発行の自動化に「BtoBプラットフォーム 請求書」を採用
IT関連
2024-04-13 19:13
GitHub人事部長が「ナチス」という言葉を使ったユダヤ人社員が解雇された問題の責任で辞任
パブリック / ダイバーシティ
2021-01-19 02:18
7割が「ハイブリッドワークでスキルが向上した」と回答–コンカー社内調査
IT関連
2022-06-02 20:29
第1回 SSHの便利な使い方
IT関連
2023-05-18 17:38
チームラボ、キユーピーECサイトを構築–ユーザーのライフスタイルに適した食を提案
IT関連
2022-09-24 15:17
「Google TV」に子供用プロフィール ファミリーリンクとの連携も可能に
アプリ・Web
2021-03-11 08:48
排泄予測デバイス「DFree」法人版とIoTゲートウェイ「obniz BLEゲートウェイ」がタッグ、介護施設などに導入開始
ヘルステック
2021-07-31 22:05
レシート撮るだけで支出管理「LINEレシート」登場 家計簿より手軽
ライフ
2021-01-28 10:43
年率20%超成長をもくろむMDMのアイキューブドシステムズ、その施策は
IT関連
2024-05-29 22:34
Googleドライブにファイル共有したくない相手をブロックする機能
アプリ・Web
2021-07-26 11:57
三井不動産、自社アプリに生活習慣病の発症リスクを予測するAI導入
IT関連
2022-03-17 02:11