カスペルスキー、アジアでのスパイ攻撃「TetrisPhantom」を報告–ワーム流行も注視

今回は「カスペルスキー、アジアでのスパイ攻撃「TetrisPhantom」を報告–ワーム流行も注視」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 カスペルスキーは11月10日、メディア向け説明会を開き、アジアの政府機関が標的と見られるサイバースパイ攻撃「TetrisPhantom」について報告した。また、ワームの大規模拡散の発生にも注視しているという。

 この調査を担当しているグローバル調査分析チーム アジア太平洋地域シニアセキュリティリサーチャーのNoushin Shabab氏によると、TetrisPhantomは、同社のマルウェア分析の一環で2023年初頭に確認したという。少なくともアジアの1カ国の政府機関で使用されている機密情報を格納、転送するためのセキュアUSBメモリーに複数のマルウェアを埋め込み、攻撃組織はセキュアUSBメモリー経由でスパイ行為をしていると見られる。同社は、初期調査後数週間のうちに当該国のコンピューター緊急対応機関(CERT)に報告し、現在も連携して調査を継続しているという。

 Shabab氏の分析では、標的のセキュアUSBメモリーには、同社が「XMKR」と命名したマルウェアと、政府機関の関係者が機密情報を扱う際に使用するという「UTetris」プログラムにトロイの木馬機能を追加した不正プログラムが混入されて、さまざまなスパイ活動を実行するほか、特定の接続先にセキュアUSBメモリー経由などでXMKRや不正プログラムを拡散するワーム機能も備えている。

 Shabab氏によれば、分析を進める中で、攻撃組織が少なくとも2017年ごろにスパイ活動を開始した可能性があるという。セキュアUSBメモリーに混入している複数の攻撃ツールを分析すると、まず2017年ごろに「AcroShell」というバックドアプログラムが使われ、攻撃者側と侵入先との通信経路が確立された。

 次に攻撃者は、2019年ごろから「USBDC」と呼ぶツールで、バックドアを経由して侵入先のコンピューターの情報やコンピューターに外部接続されるデバイスの情報などを収集してしていったという。さらに2021年ごろからは、バックドア経由で「GetUSB」というツールを展開し、USBデバイスに格納されるファイルを窃取するようになった。その後に「ExportUSB」というツールも使い、GetUSBが窃取したファイルデータなどを攻撃組織のサーバーに転送するようになったという。

 2022年後半ごろには上述のワーム機能が追加実装され、攻撃組織が侵入先でより広範なスパイ活動を展開するようになったと見られる。

 Shabab氏は、攻撃組織が標的のセキュアUSBメモリーを悪用して、さまざまな攻撃タスクが実行していると指摘する。ユーザーやユーザーグループ、ネットワークのアーキテクチャー、ファイアウォールといった情報の収集のほか、インターネット接続の有無、攻撃者が関心を抱いた特定サーバーへのアクセスの有無、特定の内部IPアドレスへのアクセスの有無、特定の日付での特定の送信者および受信者のメール情報といったものを収集しているという。

 Shabab氏は、「この攻撃組織は、さまざまな攻撃ツールを段階的に用いて、何年にもわたり侵入先に検知されることなく活動を展開している、標的を絞り込んだ非常に高度なサイバースパイ攻撃と言える。セキュアUSBメモリーで機密情報のやりとりを保護するという政府機関特有の方法の隙を突いている。他国でも同様の方法を採用しているとすれば、危険がある」と解説した。

 同社グローバル調査分析チーム アジア太平洋地域ディレクターのVitaly Kamluk氏は、同氏の推測と前置きした上で、セキュアUSBメモリーを使用しているのが、当該国の情報機関である可能性を指摘した。このセキュアUSBメモリーを起動した際に、「Simple Tetris」というゲームの「Tetris」を模したプログラムが実行し、その間にデータの転送処理などが行われるという。

 「一般的な使い方であれば、Simple Tetrisのようなものはない。ゲーム画面を表示して、その裏側での処理を見えないようにしているのは、情報機関のような活動かもしれない」(Kamluk氏)といい、Shabab氏は「実際にどのような政府機関が標的になり、どのような影響が発生しているのかは不明だが、当該国のCERTとの間では緊密に連携した調査を進められている」と述べる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
高配当の金融株5選–ディープバリュー株に注目する理由
IT関連
2021-08-04 01:34
デスクトップが美しいLinux「rlxOS」–セキュリティの高さゆえの欠点も
IT関連
2023-12-15 07:49
NEC、行政向けクラウド統制サービスを発表–ベースはAWS標準
IT関連
2022-07-29 21:27
総務省、LINEに行政指導 処分は見送り 「個人情報の漏えいは確認されていない」
セキュリティ
2021-04-27 16:41
高度外国人材を雇用する日本企業、「国内外問わず優秀な人材で人手不足を補いたい」–Deel調査
IT関連
2023-08-24 06:20
PCから“IBM”が外れるまで 「IBM PC」からただの「PC」へ (1/3)
トップニュース
2021-01-22 07:52
トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的
IT関連
2022-12-16 17:58
既存防犯カメラで来店客の店内行動を解析可能なエッジAI端末を提供する「AWL」が20億円調達
IoT
2021-06-03 12:19
2画面スマホ「LG VELVET」は画面が曲がる先進性より、折り畳める実益を重視する方にお勧め
ハードウェア
2021-02-01 17:05
プライバシー重視の風潮に乗りユーザーの「同意」を管理するDidomiが好調
ネットサービス
2021-07-11 12:31
マネーフォワードケッサイ、事業者向け請求書カード払いサービスを個人事業主でも利用可能に
IT関連
2023-05-20 23:57
ソファーでうたた寝して考えた、Googleフィットネスの未来 :Googleさん
トップニュース
2021-07-13 12:05
マイクロソフトが目指す「インダストリアルメタバース」とその布石
IT関連
2022-05-17 17:13
「Windows App」のプレビューが公開–各種OSからWindowsデバイスへアクセス
IT関連
2023-11-18 12:15