マイクロソフト、行動が特徴的なランサムウェア「Prestige」について警告

今回は「マイクロソフト、行動が特徴的なランサムウェア「Prestige」について警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間10月14日、ウクライナとポーランドの輸送機関や物流組織を攻撃している新たなランサムウェアキャンペーンを発見したと発表した。

 同社は、この攻撃者が特定のソフトウェアの脆弱性を突いていることを確認したわけではないが、いずれの攻撃でも、盗み出された「Active Directory」の管理者アカウントの認証情報が用いられているとしている。

 Microsoft Threat Intelligence Center(MSTIC)によると、攻撃者は身代金要求の文面では「Prestige ranusomeware」と名乗っているという。

 10月11日に展開されたこのランサムウェアキャンペーンは、企業全体を標的にしているという点でウクライナではあまり見かけないケースであり、Microsoftが追跡している他の94のランサムウェアグループとの関連も見い出せないという、特異なものとなっている。

 また標的のプロフィールは、ロシアが背後にいるとされる最近のアクティビティーと整合性があり、ロシアによるウクライナ侵攻直後に展開された破壊的なマルウェア「HermeticWiper」の標的とも重なっている。

 MSTICはこのアクティビティーを「DEV-0960」という名称で追跡している。DEVは、今のところ既知の脅威アクターとの関連付けられていないアクティビティーに対して割り当てられるコードだ。このコードは、SolarWindsのサプライチェーン攻撃の背後にいた「Nobelium」のような既知の脅威アクターの行動に結び付けられた時点で統合される。

 このグループは、遠隔地からコードを実行したり、高い権限を有する管理者の認証情報を窃取するために、一般公開されているツールを複数用いている。しかしMSTICは、攻撃者がネットワークに対して最初に侵入する際に、どういった手段を用いているのかを把握していない。おそらく攻撃者は、以前に侵入した際に入手していた高い権限の認証情報を使ったと考えられている。いずれにしても、このグループはランサムウェアの展開に先立って、ドメイン管理者レベルのアクセス権を手に入れていた。

 Microsoftは、このグループがそれぞれの攻撃の開始後、1時間以内に実行した3つの主な手法を概説している。彼らが単一の行動ではなく、複数の手法を用いている点は、他にあまり例を見ない特徴となっている。

 MSTICは「ランサムウェア攻撃を仕掛けるグループのほとんどは、自らのペイロードを展開・実行するための手法一式を確立している。そしてその手法は、標的のセキュリティ設定によって阻止されない限り、標的をまたがって使い回される傾向がある」と説明している。

 「DEV-0960というアクティビティーの場合、ランサムウェアを展開するための方法は標的の環境に応じて異なっているが、その理由は同一の方法だとセキュリティ設定によって阻止されてしまうためというわけではないようだ。ランサムウェアの展開がすべて1時間以内に実行された点からすると、これは特筆すべきことだ」(MSTIC)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
電気代が数倍? 電力取引価格の高騰で「市場連動型プラン」がピンチ 対応に追われる電力小売事業者
くらテク
2021-01-13 07:15
ノジマ、日立グループGlobalLogicのデジタルエンジニアリングを活用–DXを加速
IT関連
2022-06-14 03:16
Facebookがインストリーム動画トピックスなど動画広告に関する新機能のテストを開始
ネットサービス
2021-04-24 10:25
姿を変えるウイルスやマルウェア、“variant”に警戒続く :IT基礎英語
セキュリティ
2021-04-06 12:01
電通デジタル、「Snowflake」を活用した全社DX推進サービスを提供
IT関連
2024-05-30 19:23
スマートホームがテーマのハッカソン「HackTrek 2022」が3月にオンライン開催、優勝チームに事業化向け支援も提供
IT関連
2022-02-08 18:06
保有物件の収支管理をクラウドで一元管理、不動産による資産形成を支援するヤモリが5000万円調達
ネットサービス
2021-06-10 01:24
ついにSafariでもWasmGCが利用可能に、Safari Technology Preview 202で実装。主要ブラウザでのWasmGCサポートが揃うことに
Apple
2024-09-04 22:46
SailPoint、国内にサービス提供基盤を構築–AWSの東京リージョンを活用
IT関連
2022-02-01 20:33
電帳法改正にどう対応するか(前編)–変更内容や検討スケジュールを考察
IT関連
2022-03-23 14:19
日本マイクロソフト、「Copilot」の社内活用を披露–広まる“BYOAI”
IT関連
2024-06-08 19:33
「Microsoft 365」の管理者向けにWeb会議詰め込み防止機能
アプリ・Web
2021-04-23 11:48
熟成期間が長いハードチーズを動物性原料を使わずに作るBetter Dairyが約25.3億円を調達
IT関連
2022-03-02 05:57
OpenSSFによるコンテナなどへの電子署名サービス「Sigstore」が正式版に。オープンソースのサプライチェーンをさらに安全に
セキュリティ
2022-10-31 11:28