政府機関や重要インフラを標的にデータを盗む–マルウェア「Daxin」を研究者が警告

今回は「政府機関や重要インフラを標的にデータを盗む–マルウェア「Daxin」を研究者が警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 中国政府と結びつきがあるハッキンググループが作成した、ステルス性の高いバックドア型マルウェアが発見された。このマルウェアは、複数の国の重要インフラを標的として使用されていた。

 Symantecの研究者が「Daxin」と名付けたこのマルウェアは、バックドア型の「ルートキット」(攻撃者が侵入したシステムに管理者権限でアクセス出来るよう設計されたマルウェア)だ。Symantecによれば、Daxinが最後に使用されたのは2021年11月だという。

 Symantecは、ブログ記事の中で、Windowsのカーネルドライバーの形式を取ったこのマルウェアは、中国のグループが作成したものとして同社がこれまでに見た中で「もっとも高度なマルウェア」だと述べている。

 このマルウェアは、サイバー攻撃に耐えられるようハードニングされたネットワークに侵入することを想定して設計されている。

 米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、民間企業と協力してサイバーセキュリティに対応する取り組みである「Joint Cyber Defense Collaborative」の民間パートナーから得た情報に基づき、Daxinを「影響が大きい」セキュリティインシデントに分類した。

 Daxinは特定の国の政府や特定の重要なインフラを標的として使用されていた。CISAとSymantecは、Daxinの標的となった複数の国の政府と連絡を取り、同マルウェアの検出と修復を支援したという。

 CISAによれば、Daxinは「複雑でステルス性の高いコマンドアンドコントロール(C2)機能を持つ、極めて高度なルートキットバックドア」だという。

 同庁は、「Daxinは、ハードニングされた標的に対して使用するように最適化されており、アクターが標的のネットワークに深く潜り込み、疑いを持たれるのを回避しながらデータを盗み出すことを可能にする」と説明している。

 Symantecの研究者は、Daxinは、ウクライナの組織に対して現在使用されている「WhisperGate」や「HermeticWiper」のようなデータの破壊を目的としたものではなく、諜報活動を目的としたものだと考えている。

 Symantecは、「ターゲットの大半は、中国が戦略的に関心を持っている組織や政府のようだ」と述べている。

 Daxinの目立った特徴は、それ自体がネットワークサービスを立ち上げることはせず、すでに侵入したコンピュータ上で実行されている正規のネットワークサービスを利用することだ。

 この手法は、Microsoftが以前紹介した、「Windows」の正規のサービスを使用することで検知を逃れる「Living-off-the-Land型」(環境寄生型)のマルウェアの仕組みに似ている。ただしDaxinは、OSの正規のプロセスに相乗りするのではなく、組織内のサーバー間でやりとりされている、保護された正規のネットワークトラフィックを利用することでコンピューターに感染し、検知を回避している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
140年の歴史を持つ老舗IT企業のNCRはどのように生まれ変わったのか
IT関連
2024-03-09 22:18
明らかになったクラウド活用にまつわるコストの実情
IT関連
2022-02-09 07:46
DXを進める企業とITベンダーの関係はどうあるべきか–NEC社長に聞いてみた
IT関連
2022-10-07 10:26
Google Cloud、Dockerコンテナをサーバレス化するCloud Runの第二世代実行環境が正式版に。すべてのLinuxの機能と互換、ファイルサーバへのマウントも可能
Google
2023-04-28 16:27
LIXIL、アバター動画を自社制作–公開までの時間を30分の1以下に短縮
IT関連
2022-08-26 20:14
ホスティングのScalewayがMac miniのクラウドインスタンスを立ち上げ
ネットサービス
2021-02-04 12:40
デル、「APEX」のマルチクラウド化とゼロタッチエッジを展開
IT関連
2023-06-27 03:32
エーピーコミュニケーションズ、開発者のノンコア業務効率化を支援する新サービス
IT関連
2024-03-08 01:50
クラウド人事労務ソフトを提供する「SmartHR」が約156億円のシリーズD調達、累計調達額約238億円に
HRテック
2021-06-09 15:06
日立、JRシステムに対話型AIエンジンを提供–バーチャル駅員とのきっぷ購入を支援
IT関連
2023-04-01 07:29
GitHubで暴動の際「ナチス」について警告し解雇されたユダヤ系社員が弁護士を募集(更新:GitHubが解雇を撤回)
パブリック / ダイバーシティ
2021-01-19 03:22
NTT東、東京五輪で報道機関にローカル5G提供 大規模イベントでの実用性を検証
企業・業界動向
2021-06-23 03:05
花き産業の世界的独占の打破を目指すColvinはB2Bによる中間業者排除に向かう
その他
2021-07-30 20:34
請求書受領サービス「Bill One」、「freee会計」とAPI連携–月次決算を加速
IT関連
2022-04-15 12:47