北朝鮮のハッキング集団「Lazarus」、攻撃初期の手口など–NCC Group分析

今回は「北朝鮮のハッキング集団「Lazarus」、攻撃初期の手口など–NCC Group分析」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Lazarus」と呼ばれるハッキンググループは、北朝鮮による重大なサイバーセキュリティ脅威の1つだとみられている。このグループは最近、大規模な暗号資産(仮想通貨)の窃盗事件を起こして、米国政府の注意を引いている。

 NCC Groupは、Lazarusが攻撃の初期アクセスフェーズで最近使っているツールや手口についてまとめたブログ記事を公開している。このグループの手口には、「LinkedIn」でのソーシャルエンジニアリングや、「WhatsApp」を使った米防衛関連企業を標的としたメッセージング、悪質なダウンローダーである「LCPDot」のインストールなどがある。

 NCC Groupが作成したリストは、すでにLazarusについて明らかになっているさまざまな情報をベースにしたものだ。Lazarusとその傘下グループは、LinkedInを利用して標的をだまし、マクロを仕込んだ「Word」文書などを使って悪質なファイルをインストールさせる手口で知られている。

 2022年2月には、Qualysの研究者が、Lazarusが米国の防衛関連企業であるLockheed Martinの名前をおとりにして、Word文書の求人情報を開かせる手口を使っていることを明らかにしている。この文書には、マルウェアをインストールし、タスクのスケジュールを利用してシステム上に常駐させる悪質なマクロが組み込まれている。

 Lazarusは以前から、求人情報を利用してプロフェッショナルの求職者にアプローチするために、LinkedInを利用することで知られている。F-Secureの研究グループは2020年、このグループが、ブロックチェーンテクノロジー企業の求人情報を装った悪質な文書を、標的となった組織のシステム管理者のLinkedInアカウントに送信していたと報告している。

 2022年4月には、米財務省が、「Play-to-Earn」(遊んで稼ぐ)ゲームを提供する企業であるAxie Finityが利用していたサイドチェーンから、6億ドル(約760億円)相当の暗号資産を盗んだ事件とLazarusを関連付けている。

 また米連邦捜査局(FBI)、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米財務省は、同じく4月に、Lazarusがスピアフィッシング攻撃やマルウェアを使って、暗号資産取引所や暗号資産業界から暗号資産を盗もうとする活動に力を入れていると連名で警告を発した。

 NCC Groupは最近、偽のLockheed Martinの従業員のプロフィールを使って、米国の政府や防衛産業の求人情報を扱うサイトを模倣したドメインに掲載した文書に誘導し、標的に偽の求人情報をつかませる手口が使われていることを明らかにしている。

 このウェブサイトには、Microsoftが最近講じたOffice文書でのマクロ使用を制限する取り組みを回避するために、Lazarusのコマンド&コントロールサーバーと接続させる、悪意のある文書が入ったZIPファイルが掲載されていた。

 NCC Groupは、「このウェブサイトには、Microsoftが最近導入したOfficeのマクロに関する修正で追加されたセキュリティ制御を覆すために、悪質な文書が入ったZIPファイルが掲載されていた」と述べている。

 また同社は、ダウンローダーLCPDotの亜種のサンプルを入手している。このダウンローダーは、侵害したホストをコマンド&コントロールサーバーに登録した後、別のペイロードを受け取る。それを復号し、メモリーに読み込むという。

 NCC Groupは今回のレポートの中で、企業がハッカーに侵害されていることを示している可能性があるドメインなどをいくつか挙げている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フォードが「実質的にすべて」の車載コンピューターのソフトを無線でアップデートできる機能を発表
モビリティ
2021-05-16 09:30
OpenAI、AIの「壊滅的」リスクに備え専門家チームを創設–核攻撃などを想定
IT関連
2023-10-31 21:24
Pinterestが世界有数規模のHBaseクラスタをNewSQLのTiDBへ置き換え、その理由と成果は[PR]
MySQL
2024-09-24 10:03
CTCと三重県工業研究所、AI活用した陶磁器の材料開発で実証実験
IT関連
2023-01-14 05:10
WebAssemblyアプリ開発ではRustが一番人気、用途ではサーバレスが急上昇、ランタイムはWasmtime。The State of WebAssembly 2022
WebAssembly
2022-06-28 09:50
RPAソフト最新版「UiPath 2022.4」を提供–macOSでのロボット実行やSaaS型ロボットなど
IT関連
2022-05-26 08:08
同志社大学、学生相談の対応にAIチャットボット導入–導入から公開まで約2カ月
IT関連
2023-06-03 18:00
Apple MusicのDolby Atmos Musicを聴くにはどのヘッドフォンとハードウェアが必要か
イラスト・デザイン
2021-05-19 16:20
日立、散在するシステムから必要な情報を提供する製造業向け新基盤
IT関連
2022-04-16 10:46
仲間とコンテンツや時間を共有するオンラインのたまり場を作り出す音声SNS「パラレル」
ネットサービス
2021-03-20 00:15
Google Cloud、データクラウドの新サービスを発表–「BigLake」をプレビュー提供
IT関連
2022-04-08 14:25
日本初の女性に特化したメンタリティ教育・キャリアスクールを手がけるLiLiが総額1億円のプレシリーズA調達
ネットサービス
2021-07-28 00:59
フェーズドアレイ気象レーダーの複数展開で線状降水帯の予測精度を大きく改善できることを富岳のシミュレーションで確認
IT関連
2022-03-09 11:44
GitHub Copilot ChatがJetBrains IDEでも正式に利用可能に
GitHub
2024-03-11 01:24