IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見

今回は「IISのログをコマンド伝達に悪用する新しい手口のサイバー攻撃が発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 高度な技術を持つサイバー攻撃グループが、正規のツールを悪用する、過去に例がない手口を使って秘密裏にマルウェアを拡散していることが明らかになった。

 この攻撃に関する情報を発表したのはSymantecで、攻撃者が被害者のネットワーク内に18カ月以上も潜んでいた例が見つかっているという。攻撃者の目的は、情報収集や諜報活動であるとみられている。

 この攻撃がどのように始まるかはまだ明らかになっていないが、被害者は「Geppei」と呼ばれるこれまでに記録がない種類のマルウェアに感染させられる。このマルウェアは、感染したシステムへの秘密のアクセス手段を提供し、システム上のデータを盗む能力を持つ「Danfuan」と名付けられた別のバックドア型マルウェアを配信するのに使われている。

 この攻撃キャンペーンの特徴は、Geppeiが検出を逃れる手口として「Internet Information Services」(IIS)のログを悪用している点だ。Symantecの研究者は、このような攻撃手段は過去に例がないと述べている。

 IISのログはWindowsのサーバーサービスの一部を構成しており、一般にはウェブアプリケーションのトラブルシューティングに使われることが多い。IISのログには、ユーザーが、ウェブサイトやアプリケーションとどのようなやりとりをしているかが記録されている。

 Geppeiは、ウェブページやアプリなどに関する情報が記録された、IISの正規のログからコマンドを読み取る。攻撃者は、侵害を受けているウェブサーバーに対してウェブのアクセスリクエストを装ってコマンドを送信している。IISはそのアクセス記録を正常な形でログに保存するが、Geppeiはその情報をコマンドとして解釈する能力を持っている。Geppeiが読み取ったコマンドには、悪意を持つエンコードされたファイルが含まれており、このファイルは任意のフォルダに保存され、実行されてバックドアとして機能する。

 Symantecの脅威ハンターチームに所属するシニアインテリジェンスアナリストBrigid O Gorman氏は、米ZDNetの取材に対して、「IISのログを利用する攻撃者の手口は、この攻撃キャンペーンの最も興味深い点の1つだ。IISのログからコマンドを読み取る手法が実際の攻撃で使用されるケースをこれまで見たことがない」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、「Security Operations」に新機能–新しい検知や「Gemini」利用アシスタント
IT関連
2024-05-08 16:10
企業宛のメールにフィッシングや悪意あるURLが増加傾向–Hornetsecurity調査
IT関連
2024-12-12 01:22
ニット、デスクトップRPAを導入–入社手続きなど人事業務を4分の1に短縮
IT関連
2022-08-28 10:06
AIを使ってチップ製造を大幅にスピードアップするMotivoが約13億円を調達
ハードウェア
2021-08-17 03:56
CESに登場したEV充電企業は家庭での充電を高速化、V2G、コネクティビティを推進
IT関連
2022-01-18 04:06
OpenAI、最上位プラン「ChatGPT Pro」発表–月額約3万円で最新モデルなど無制限
IT関連
2024-12-07 17:33
映画「鬼滅の刃」、7月の特別上映決定に「また乗車する」の声 延期していた特典配布で
くらテク
2021-06-23 06:15
無料で読めるITまんが 2022年版
おもしろ
2022-08-10 14:20
「Windows 365 Cloud PC」正式発表/IT系上場企業の平均年収を業種別にみてみた/フリーのITエンジニアやWebデザイナーも労災保険へ加入可能に。2021年7月の人気記事
編集後記
2021-08-06 15:27
RobinhoodがGameStopなどのユーザー保有株数を1株に制限
ネットサービス
2021-02-01 09:54
トヨタの部品専門商社、ダイハツやSUBARUと共同配送–状況をリアルタイムに管理
IT関連
2022-06-16 04:26
インテル、ノートPCの性能を強化する第12世代「Core HX」シリーズを発表
IT関連
2022-05-12 02:52
AIによる頭髪診断・対策支援から専門家への相談まで可能な国内初のAGA・男性型脱毛症アプリHIXが4000万円調達
ヘルステック
2021-02-25 10:16
中国で広がるペットの鼻紋活用–保護した犬猫を照会を容易に
IT関連
2022-11-05 14:47