新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に

今回は「新種の「Bumblebee」マルウェア、ランサムウェアエコシステムの中核に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 最近作り出された「Bumblebee」というマルウェアがまたたく間に、ランサムウェア攻撃を支える重要なコンポーネントになったという。

 Bumblebeeを分析したSymantecのサイバーセキュリティ研究者らによると、同マルウェアは「Conti」や「Mountlocker」「Quantum」といったランサムウェア攻撃とのつながりを有しているという。

 SymantecのThreat Hunterチームの主席脅威分析エンジニアであるVishal Kamble氏は「Bumblebeeは数多くの悪名高いランサムウェア攻撃とのつながりがある点から、同マルウェアがサイバー犯罪エコシステムの中心に据えられていると考えられる」と同社ブログに記している。

 最近発生したQuantumキャンペーンでは、Bumblebeeがランサムウェアを送り込むために利用されていることが明らかになった。このキャンペーンは、ISO形式のファイルが添付されたフィッシング電子メールによって開始される。この添付ファイルにはBumblebeeのローダーが隠されており、添付ファイルのオープンをきっかけとして、標的となったマシン上でローダーが実行される。

 攻撃者はBumblebeeを用いることで、PC上にバックドアを設置でき、そこから運用を制御し、コマンドを実行できるようになる。さらに攻撃者は侵入テストツール「Cobalt Strike」をそのシステム上で実行することで、さらなる制御権限を得るとともに、攻撃の展開に役立つさらなる情報をPCから収集できるようにする。

 この後Bumblebeeは、被害者のマシン上にあるファイルを暗号化するためのQuantumランサムウェアのペイロードを展開する。類似のテクニックは、ContiやMountlockerといったランサムウェア攻撃を遂行するグループのキャンペーンでも用いられている。研究者らは、Bumblebeeが過去のキャンペーンで用いられていたバックドアの地位を獲得したと考えている。

 Kamble氏は「過去の攻撃で『Trickbot』ローダーや『BazarLoader』ローダーとのつながりがあるものと、最近の攻撃でBumblebeeとのつながりがあるものの間にはある種の共通点があるところから、BumblebeeはTrickbotやBazarLoaderの代替として導入されてきていると考えられる」と記している。

 フィッシングは、さまざまなランサムウェアキャンペーンで共通して用いられている手法だ。Symantecの研究者らが今回取り上げているケースでは、Bumblebeeはフィッシングメールによって送り込まれていたが、ランサムウェア攻撃者らはフィッシング攻撃によってユーザー名やパスワードも窃取しており、特にクラウドベースのアプリケーションやサービスのものが狙われている。

 攻撃者らはこれによってネットワーク内に侵入できるだけでなく、(ハッキングに成功した場合には)正規のアカウントを用いることで、悪意のあるアクティビティーを簡単には検知されないようなる可能性もある。実際に検知が遅れ、ランサムウェア攻撃が実行されてしまうケースも多い。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
出前館がシステム基盤刷新–トランザクション処理性能を2倍以上に強化
IT関連
2023-03-24 23:22
コロナ禍で押し進められたDXの中、AIに期待される今後の役割とは
人工知能・AI
2021-05-05 13:47
ビッグデータ/AI活用におけるビジネス視点とコンテナー基盤
IT関連
2021-05-12 15:42
Sakeistが日本酒定期便「Sakeist Box」をリニューアル、5つ星ホテルのシェフ・ソムリエによるオンラインセミナー付き
フードテック
2021-08-17 03:53
暗号資産領域スタートアップ「日本暗号資産市場」が4000万円を調達、一般向けERC20普及目指す
フィンテック
2021-01-16 19:06
「OpenStack」「Kata Containers」への関心が再燃–背景にプライベートクラウドへの移行
IT関連
2024-09-12 07:20
理化学研究所、機械学習・最適制御技術により人の動作意図を推定し運動を精度よく支援する装着型アシストロボット
IT関連
2022-02-18 12:58
複数の時間帯にまたがるグローバルなプロダクトチームための非同期ビデオチャット「PingPong」
ネットサービス
2021-04-02 09:29
MacでWindowsを動かせる「Parallels Desktop」最新版–Touch ID対応など多数の改良
IT関連
2023-08-29 08:21
東芝、橋梁内部をセンサーで点検–目視からの脱却で人手不足に対抗
IT関連
2024-10-31 18:38
PS5版「torne」年末までに登場 PS4版もバッファローの「nasne」に対応 SIE発表
くらテク
2021-03-18 21:26
DeepL、「次世代言語モデル」を実装–翻訳品質で「GPT-4」上回る
IT関連
2024-07-19 14:28
リモートかハイブリッドの勤務を続ける企業は71%–働き方のトレンド調査
IT関連
2022-07-07 18:46
「スマートマスク」も登場、2021年に注目のテクノロジーとは?
IT関連
2021-02-08 12:22