マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告

今回は「マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃とは標的のネットワークに侵入し、ファイル暗号化マルウェアを使ってファイルを暗号化した後、身代金の支払いを要求するというものだ。そういった攻撃を実施する上で一風変わったテクニックを用いる新たな活動が確認された。

 「Royal」ランサムウェアが最初に登場したのは9月のことであり、複数の脅威グループによって拡散されている。しかしMicrosoftのセキュリティ脅威インテリジェンスチーム(MSTIC:Microsoft Security Threat Intelligence Team)によると、その中のあるグループは、ペイロードの配布と隠蔽(いんぺい)において「新機軸を生み出し続けている」という。これにより被害者は、ネットワークを暗号化されるまで侵入に気付かない場合もよくあるという。

 さまざまな手段で実行されるこの攻撃は、同社が暫定的に「DEV-0569」と呼んで追跡しているグループによるものとされており、このグループの出自や身元は依然として明らかになっていないという。

 Royalランサムウェアを用いたDEV-0569の攻撃キャンペーンでは、一般的なサイバー攻撃の手法も用いられている。それは、悪意のあるファイルが添付されたフィッシングメールであり、添付ファイルにはランサムウェアのペイロードをダウンロードするためのバックドアとして使われる「BATLOADER」マルウェアが仕掛けられている。

 Royalランサムウェアによる攻撃を仕掛けようとするこのグループが初期ペイロードを送り込むためのフィッシング手法はこれだけではない。同社は、DEV-0569が一般的によく利用されているビジネスアプリケーションの正規のインストーラー/アップデートを装ったリンクを記した電子メールを使用し、ペイロードを送り込んできている点についても言及している。こういった偽のアップデートをダウンロードすることで、マルウェアを送り込むためのバックドアがインストールされる。

 DEV-0569はこの他にも、問い合わせフォームを利用して標的にアクセスし、マルウェアを送り込むという一風変わったテクニックも用いている。もっとも、この手法によってランサムウェア攻撃を仕掛けるのはDEV-0569が初めてではない。とは言え、今のところ珍しい攻撃手法であるため、防御側で考慮されていない可能性もある。

 この攻撃者は国の財務機関を名乗り、標的となる組織のウェブサイトに設置されている問い合わせフォームからメッセージを送信してくる。標的がこのメッセージに応答した場合、攻撃者は返信し、標的をだましてBATLOADERをインストールするリンクをクリックさせようとする。

 この攻撃者は最近、「Google広告」も悪用しており、リンクをクリックしたユーザーやデバイスを追跡できるようにするマルバタイジング用のリンクを使ってマルウェアを送り込もうとしているという。こういったリンクはBATLOADERを送り込む潜在的な標的を洗い出すために用いられている。

 Microsoftは、こういった不正使用をGoogleに報告し、問題の認識と対応の検討を求めたと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AMD、生成AI向けアクセラレーターチップ「Instinct MI300X」を発表
IT関連
2023-06-15 23:41
日立とギブリーが明かす、「Azure OpenAI」や「Microsoft Copilot」導入の成果
IT関連
2024-10-18 18:55
東芝のトップが語るデジタル事業の現在–先端開発や事例の数々を披露
IT関連
2023-12-01 18:56
荏原製作所、国内外拠点のセキュリティ対策でフルマネージド型サービスを導入
IT関連
2024-02-22 15:20
パナソニックが世界で初めて純水素型燃料電池を活用したRE100化ソリューションの実証実験を開始
EnviroTech
2021-05-25 15:56
仕事の未来–仕事場、勤務時間、従業員の意識の変化
IT関連
2022-04-19 09:19
「業務ソフト×生成AI」はマスト–その先にある競争優位とは何か
IT関連
2023-09-15 06:07
自治体の多様な課題に挑み続けるZVC JAPAN–これまでの連携協定で見えてきたこと
IT関連
2024-02-03 08:29
モブプログラミングは、なぜ5人が1台のPCで仕事をしているのに生産的になれるのか(後編)。モブプログラミングの生みの親が解説するその理由と効果とは?
DevOps
2024-09-10 11:12
選手へのSNS中傷相次ぐ IOCも対応へ
IT関連
2021-08-03 19:21
福島の処理水放出関連のハクティビズム目立つ–ウィズセキュア「8月の脅威レポート」
IT関連
2023-09-16 04:26
ロケット打ち上げのAstraがNASAの嵐観測衛星打ち上げ契約を獲得
宇宙
2021-02-28 19:40
ロシアによるウクライナ侵攻から1年、大規模なサイバー戦争の脅威は続く
IT関連
2023-03-04 17:59
クラウドやオンプレミスでOS/アプリ/DBを同時に高可用化するHAクラスタリングソフトウェア、Linuxのライブパッチでさらに長期の高可用を実現へ[PR]
PR
2023-12-05 16:38