ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる

今回は「ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナでロシアによる軍事侵攻が進む中、サイバー空間でも攻撃が拡大している。複数のセキュリティベンダーがWindowsマシンのマスターブートレコード(MBR)を破壊して起動不能にする新型マルウェアによる標的型攻撃の発生を報告した。

 このマルウェアは「HermeticWiper」と呼ばれ、最初にESETとBroadcom傘下のSymantecの研究者が報告した。これ分析したSentinelOneによれば、HermeticWiperには、「Hermetica Digital」という会社名による有効なデジタルコード署名があり、サンプルプログラムのデータサイズは114KBで、機能がごく限られた簡素で無害なアプリケーションに見えるという。

 しかしHermeticWiperは、標的とするWindowsのコンピューター上で正規ツールの「EaseUS」のパーティション管理ドライバーを悪用し、MBRや設定を上書きしてコンピューターを起動不能にする。また、この過程でドライバーの改ざんによりCrashDumpsを無効化させるといい、マルウェアによる影響の解析を妨害する狙いがうかがえるという。

 CyberArkによれば、さらにHermeticWiperは、Active Directoryのグループポリシーを使って侵入先を広げるという。ただし、無差別に拡散する動きは見られず、ドメインコントローラーを稼働させたままにするという。このため、攻撃者がHermeticWiperを実行する標的を絞り込み、標的内部でのみランサムウェアなどの拡散を図ることで、深刻なダメージを与える狙いがあるとCyberArkは予想する。

 2022年に入りウクライナ情勢が悪化する過程で、1月中旬には重要組織のIT環境を破壊するマルウェアの存在が報告され、2月23日には政府系ウェブサイトに対する分散型サービス妨害(DDoS)攻撃でアクセスができない事態が発生した。

 現実世界で急速な軍事侵攻が進むのと同様に、サイバー空間でも攻撃が広がっている。さらなる破壊型マルウェアの出現でSentinelOneの研究者は、予期された残念な展開に向かっていると指摘する一方で、サイバーセキュリティで専門家の雄志がオープンに協力して事態に対処していることが唯一の救いだと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Meta、生成型AIに特化した製品グループを設置–「Messenger」や「Instagram」にも
IT関連
2023-03-01 09:06
トレンドマイクロ、インターポールへの捜査協力でスレットインテリジェンスを提供
IT関連
2022-12-16 03:06
インテルが直面する課題–競合の台頭とAI時代への適応
IT関連
2024-10-19 22:02
モノタロウ、オーダー管理システムを高度化–日本IBMの受発注プラットフォームを活用
IT関連
2022-04-09 16:35
Netflix、「ガンダム」実写版製作発表 「キングコング: 髑髏島の巨神」のロバーツ監督で
アプリ・Web
2021-04-14 00:49
赤ちゃんモルカー育てる「PUI PUI モルカっち」10月発売
くらテク
2021-06-18 23:19
異音検知プラットフォームや議事録自動作成システムを手がける音声認識AIスタートアップ「Hmcomm」が4.2億円調達
人工知能・AI
2021-08-11 21:38
管理部門や間接部門に有効–パーソルP&Tのチーム強化メソッド「COROPS」の勘所
IT関連
2022-08-25 09:10
Windows向け「OneDrive」の64ビット版がパブリックプレビューに
IT関連
2021-04-12 00:31
オンキヨー、7月末に上場廃止へ 資金調達に奔走も債務超過を解消できず
企業・業界動向
2021-04-02 02:26
日立製作所、金融機関における窓口業務の非対面・非来店での取引を促進
IT関連
2022-10-01 02:04
産業用ロボットのノーコードプログラミングを実現する独Wandelbotsが新たに約95.7億円調達
IT関連
2022-01-27 13:33
「ウォールドガーデンは崩壊した」–エリソン氏が語る、顧客を“庭の主”にするマルチクラウド
IT関連
2022-10-21 22:57
Spectee、「Spectee Supply Chain Resilience」提供–サプライチェーンのレジリエンス実現
IT関連
2023-12-01 15:21