新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に

今回は「新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 最近作り出された「Bumblebee」というマルウェアがまたたく間に、ランサムウェア攻撃を支える重要なコンポーネントになったという。

 Bumblebeeを分析したSymantecのサイバーセキュリティ研究者らによると、同マルウェアは「Conti」や「Mountlocker」「Quantum」といったランサムウェア攻撃とのつながりを有しているという。

 SymantecのThreat Hunterチームの主席脅威分析エンジニアであるVishal Kamble氏は「Bumblebeeは数多くの悪名高いランサムウェア攻撃とのつながりがある点から、同マルウェアがサイバー犯罪エコシステムの中心に据えられていると考えられる」と同社ブログに記している。

 最近発生したQuantumキャンペーンでは、Bumblebeeがランサムウェアを送り込むために利用されていることが明らかになった。このキャンペーンは、ISO形式のファイルが添付されたフィッシング電子メールによって開始される。この添付ファイルにはBumblebeeのローダーが隠されており、添付ファイルのオープンをきっかけとして、標的となったマシン上でローダーが実行される。

 攻撃者はBumblebeeを用いることで、PC上にバックドアを設置でき、そこから運用を制御し、コマンドを実行できるようになる。さらに攻撃者は侵入テストツール「Cobalt Strike」をそのシステム上で実行することで、さらなる制御権限を得るとともに、攻撃の展開に役立つさらなる情報をPCから収集できるようにする。

 この後Bumblebeeは、被害者のマシン上にあるファイルを暗号化するためのQuantumランサムウェアのペイロードを展開する。類似のテクニックは、ContiやMountlockerといったランサムウェア攻撃を遂行するグループのキャンペーンでも用いられている。研究者らは、Bumblebeeが過去のキャンペーンで用いられていたバックドアの地位を獲得したと考えている。

 Kamble氏は「過去の攻撃で『Trickbot』ローダーや『BazarLoader』ローダーとのつながりがあるものと、最近の攻撃でBumblebeeとのつながりがあるものの間にはある種の共通点があるところから、BumblebeeはTrickbotやBazarLoaderの代替として導入されてきていると考えられる」と記している。

 フィッシングは、さまざまなランサムウェアキャンペーンで共通して用いられている手法だ。Symantecの研究者らが今回取り上げているケースでは、Bumblebeeはフィッシングメールによって送り込まれていたが、ランサムウェア攻撃者らはフィッシング攻撃によってユーザー名やパスワードも窃取しており、特にクラウドベースのアプリケーションやサービスのものが狙われている。

 攻撃者らはこれによってネットワーク内に侵入できるだけでなく、(ハッキングに成功した場合には)正規のアカウントを用いることで、悪意のあるアクティビティーを簡単には検知されないようなる可能性もある。実際に検知が遅れ、ランサムウェア攻撃が実行されてしまうケースも多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝
IT関連
2021-07-16 22:39
虹色に輝くG-SHOCK登場 モチーフは「鳳凰」
くらテク
2021-03-02 20:46
「週1回以上在宅勤務」は約8割、「ほぼ毎日在宅勤務」は4割弱—デル調査
IT関連
2021-05-19 23:08
乱高下の米国株:セル・イン・メイ後は?–イールドカーブと業績見通しをチェック
IT関連
2021-05-14 01:08
SpaceXが記録的な数の衛星を搭載した初の専用ライドシェアミッションをライブで公開、予定変更で日本時間1月25時0時から
宇宙
2021-01-25 00:52
次のLTS版となる「Node.js 22」正式リリース。WebAssembly GCがデフォルトで利用可能に
JavaScript
2024-05-01 19:57
KDDIの大規模障害、影響は延べ3091万人以上
IT関連
2022-07-30 02:06
環境移送スタートアップのイノカ、サンゴ礁の海を人工的に再現した水槽内でサンゴに真冬に産卵させることに世界初成功
IT関連
2022-02-19 15:14
キリンHD、VARIETASの「AI面接官」を導入–採用プロセスを変革
IT関連
2024-10-19 02:32
アルファベット3文字の専門用語より人間らしく–SASのモダンなBtoBマーケティング
IT関連
2023-10-06 21:41
NTTとNEC、遮蔽を気にしないミリ波分散MIMOの実証に成功
IT関連
2022-11-02 12:44
BMWのサプライチェーンを効率化へ–量子コンピューティングで可能性探る
IT関連
2021-02-04 09:12
百度、中国で高齢者・子どもの「尋ね人」問題にAIを活用
IT関連
2022-12-29 23:39
お風呂専用マスク、ニフティ子会社が製作 温浴施設で1万枚を配布 
くらテク
2021-03-03 01:09