北朝鮮のハッカー、「副業」で中小企業にランサムウェア攻撃か

今回は「北朝鮮のハッカー、「副業」で中小企業にランサムウェア攻撃か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、北朝鮮に拠点があるとみられる、中小企業を標的として活動しているランサムウェア攻撃グループについて注意喚起した。

 Microsoft脅威インテリジェンスセンター(MSTIC)は、このグループをDEV-0530と名付け、新たな脅威として追跡している。同社によれば、このグループは「H0lyGh0st」と呼ばれるペイロードを使用して、過去1年間に複数の国の中小企業に被害を与えたという。DEV-0530は、ファイルを暗号化した上で、身代金の支払いを拒否すれば情報を漏えいさせると脅す二重脅迫を行っているが、その動機は不明確だ。

 Microsoftによれば、このグループの一般的な手口は、標的となったデバイスのすべてのファイルを暗号化し、被害者に一部のファイルをサンプルとして送って、ファイルへのアクセスを回復する代わりにビットコインでの支払いを要求するというものだ。

 Microsoftは、北朝鮮に拠点を置き同国政府の指示を受けているとされる「PLUTONIUM」と呼ばれるグループ(「DarkSeoul」または「Andariel」とも呼ばれる)とDEV-0530が連絡を取っているのを確認したという。DEV-0530は、PLUTONIUMが作成したツールも使用している。Symantecは、2019年にDarkSeoulが韓国に対して一連のハッキング攻撃を行ったとしている。DarkSeoulは2013年から活動している。

 Microsoftによれば、DEV-0530の主な目的は金銭的な利益だ。

 同社は、DEV-0530の既知の電子メールアカウントが、PLUTONIUMの既知のアカウントと連絡を取っていることを確認している。これらのグループは使用するツールも共通しており、これにはカスタムマルウェアコントローラーも含まれている。Microsoftは、DEV-0530の活動時間のパターンを分析して、同グループが北朝鮮に拠点を置いていると判断した。同社は、ツールは共有しているものの、これらのグループは別のものだと考えている。

 このことは、このグループがどういった種類のものかを評価するのを難しくしている。Microsoftは、北朝鮮のハッキンググループがランサムウェアを使用する主な動機は、経済制裁や自然災害、干ばつ、新型コロナウイルスによるロックダウンなどが原因で、同国の経済が低迷しているためである可能性が高いと述べている。ところが、DEV-0530の標的は非常に限定的であり、従来の北朝鮮政府の指示を受けたグループによるハッキング攻撃とは異なっている。

 「北朝鮮政府は、経済的な問題による損失を埋め合わせるために、数年間にわたってサイバー攻撃グループを支援し、銀行や仮想通貨ウォレットからの窃盗を行わせてきた可能性がある。もし、北朝鮮政府がこれらのランサムウェア攻撃を指示しているのであれば、今回の攻撃も政府が経済的な損失を埋め合わせるための別の戦術かもしれない」とMicrosoftは述べている。

 しかし同社は、北朝鮮政府の指示を受けた仮想通貨業界の組織に対する攻撃は、より幅広い被害者を標的としたものであることが多く、今回の攻撃は、ハッカーが副業として個人的な利益を得るために行っている活動である可能性があると指摘している。

 Microsoftは、「この副業説が正しければ、DEV-0530の標的となった被害者が無作為に選ばれているように見えることを説明できるかもしれない」と述べている。

 Microsoftによれば、DEV-0530が要求する身代金は、多くの場合1.2~5ビットコイン(約360万~1530万円)だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
キユーピーが植物由来卵、豆乳加工品ベースのスクランブルエッグ風商品HOBOTAMA(ほぼたま)を業務向け6月30日発売
フードテック
2021-06-11 18:13
ファミマの商品陳列を自宅から、遠隔操作ロボット開発のTelexistenceが目指す人とロボットの新たな働き方
ロボティクス
2021-06-17 18:13
5Gホームインターネットとは–利用のメリットとデメリット
IT関連
2024-03-22 14:50
Google、AWS Nitro対抗の独自開発したクラウド基盤システム「Google Titanium」投入を発表
Google Cloud
2023-09-08 01:14
富士通クラウドテクノロジーズとJAXA、衛星データ前処理ツールの機能・性能を検証
IT関連
2021-03-10 23:49
「Windows 11」のスクリーンショットがオンラインに流出か
IT関連
2021-06-16 00:53
全国に植えられたソメイヨシノをゲノム解析、ルーツは上野公園の4本
IT関連
2022-03-23 11:39
DX時代におけるデータセキュリティ–安全性を高める4つのデータ管理方法
IT関連
2023-03-23 06:44
中国、「Alipay」運営元に行政指導 経営体制の見直し求める
IT関連
2021-04-15 16:09
Next.js 14発表。Server Actionsが正式版に、Turbopackはもうすぐ完成、部分的プリレンダリング機能がプレビュー。Next.js Conf 2023
JavaScript
2023-11-06 20:16
ポケモンGOに週替わり1ポケコインボックス 「リモートレイドパス」「ロケットレーダー」も
くらテク
2021-02-04 12:26
Natureの次世代HEMSシステムNature Remo EがEVバッテリーを家庭用蓄電池として利用できるEVパワーステーションに対応
IT関連
2022-02-10 08:27
NVIDIA、サイバー攻撃によるデータ侵害を報告
IT関連
2022-03-03 13:09
脅威アクターによるデータ盗難の脅威(前編)–サイバー攻撃の現状と手法
IT関連
2024-04-26 01:17