IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見

今回は「IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 高度な技術を持つサイバー攻撃グループが、正規のツールを悪用する、過去に例がない手口を使って秘密裏にマルウェアを拡散していることが明らかになった。

 この攻撃に関する情報を発表したのはSymantecで、攻撃者が被害者のネットワーク内に18カ月以上も潜んでいた例が見つかっているという。攻撃者の目的は、情報収集や諜報活動であるとみられている。

 この攻撃がどのように始まるかはまだ明らかになっていないが、被害者は「Geppei」と呼ばれるこれまでに記録がない種類のマルウェアに感染させられる。このマルウェアは、感染したシステムへの秘密のアクセス手段を提供し、システム上のデータを盗む能力を持つ「Danfuan」と名付けられた別のバックドア型マルウェアを配信するのに使われている。

 この攻撃キャンペーンの特徴は、Geppeiが検出を逃れる手口として「Internet Information Services」(IIS)のログを悪用している点だ。Symantecの研究者は、このような攻撃手段は過去に例がないと述べている。

 IISのログはWindowsのサーバーサービスの一部を構成しており、一般にはウェブアプリケーションのトラブルシューティングに使われることが多い。IISのログには、ユーザーが、ウェブサイトやアプリケーションとどのようなやりとりをしているかが記録されている。

 Geppeiは、ウェブページやアプリなどに関する情報が記録された、IISの正規のログからコマンドを読み取る。攻撃者は、侵害を受けているウェブサーバーに対してウェブのアクセスリクエストを装ってコマンドを送信している。IISはそのアクセス記録を正常な形でログに保存するが、Geppeiはその情報をコマンドとして解釈する能力を持っている。Geppeiが読み取ったコマンドには、悪意を持つエンコードされたファイルが含まれており、このファイルは任意のフォルダに保存され、実行されてバックドアとして機能する。

 Symantecの脅威ハンターチームに所属するシニアインテリジェンスアナリストBrigid O Gorman氏は、米ZDNetの取材に対して、「IISのログを利用する攻撃者の手口は、この攻撃キャンペーンの最も興味深い点の1つだ。IISのログからコマンドを読み取る手法が実際の攻撃で使用されるケースをこれまで見たことがない」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「LibreOffice」でファイル保存形式を「MS Office」形式にするには
IT関連
2022-11-01 13:49
アクセンチュア・保科氏に聞く、ジェネレーティブAIのビジネス利用と潜在リスク
IT関連
2023-04-12 00:39
デジタル時代の組織カルチャーを手に入れるための施策(1)
IT関連
2021-02-17 15:21
「APM」「Prometheus」「SLO/SLI」–システム監視に急増する新ワード
IT関連
2022-05-24 17:50
「ChatGPT」、音声読み上げが可能に
IT関連
2024-03-07 14:39
ChromebookのOSもバージョン89に Android端末との連携やクリップボード履歴機能など
アプリ・Web
2021-03-10 22:44
仙台市と東北大学がKaggleを用いAI・データサイエンスの実践スキルの習得を目指す講座を開講、受講者募集開始
IT関連
2022-02-10 18:32
NHK予算、2年連続で全会一致承認ならず 放送とネットのビジョン見えず
IT関連
2021-04-15 19:07
美しいが作りづらい「ゼリーの中に咲く花」、フード3Dプリンタで手軽に 東大、「Flower Jelly Printer」開発 :Innovative Tech(1/2 ページ)
イラスト・デザイン
2021-08-13 18:13
慢性的に過小評価と資金不足に悩まされる有色人創業者支援プロジェクトをBlack Innovation AllianceとVillage Capitalが結成
VC / エンジェル
2021-04-09 00:54
アップル、WWDCを6月7日からオンラインで開催へ
IT関連
2021-03-31 04:23
大量のデータを必要とするAIを効率よく運用するには
IT関連
2024-07-05 03:54
Redditのライブオーディオプロダクト「Reddit Talk」にウェブ版が登場
IT関連
2022-02-12 15:24
キャリアSNS「YOUTRUST」が登録ユーザー数累計5万人突破と発表、iOSアプリ正式リリースで急増
HRテック
2021-04-15 12:02