マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告

今回は「マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃とは標的のネットワークに侵入し、ファイル暗号化マルウェアを使ってファイルを暗号化した後、身代金の支払いを要求するというものだ。そういった攻撃を実施する上で一風変わったテクニックを用いる新たな活動が確認された。

 「Royal」ランサムウェアが最初に登場したのは9月のことであり、複数の脅威グループによって拡散されている。しかしMicrosoftのセキュリティ脅威インテリジェンスチーム(MSTIC:Microsoft Security Threat Intelligence Team)によると、その中のあるグループは、ペイロードの配布と隠蔽(いんぺい)において「新機軸を生み出し続けている」という。これにより被害者は、ネットワークを暗号化されるまで侵入に気付かない場合もよくあるという。

 さまざまな手段で実行されるこの攻撃は、同社が暫定的に「DEV-0569」と呼んで追跡しているグループによるものとされており、このグループの出自や身元は依然として明らかになっていないという。

 Royalランサムウェアを用いたDEV-0569の攻撃キャンペーンでは、一般的なサイバー攻撃の手法も用いられている。それは、悪意のあるファイルが添付されたフィッシングメールであり、添付ファイルにはランサムウェアのペイロードをダウンロードするためのバックドアとして使われる「BATLOADER」マルウェアが仕掛けられている。

 Royalランサムウェアによる攻撃を仕掛けようとするこのグループが初期ペイロードを送り込むためのフィッシング手法はこれだけではない。同社は、DEV-0569が一般的によく利用されているビジネスアプリケーションの正規のインストーラー/アップデートを装ったリンクを記した電子メールを使用し、ペイロードを送り込んできている点についても言及している。こういった偽のアップデートをダウンロードすることで、マルウェアを送り込むためのバックドアがインストールされる。

 DEV-0569はこの他にも、問い合わせフォームを利用して標的にアクセスし、マルウェアを送り込むという一風変わったテクニックも用いている。もっとも、この手法によってランサムウェア攻撃を仕掛けるのはDEV-0569が初めてではない。とは言え、今のところ珍しい攻撃手法であるため、防御側で考慮されていない可能性もある。

 この攻撃者は国の財務機関を名乗り、標的となる組織のウェブサイトに設置されている問い合わせフォームからメッセージを送信してくる。標的がこのメッセージに応答した場合、攻撃者は返信し、標的をだましてBATLOADERをインストールするリンクをクリックさせようとする。

 この攻撃者は最近、「Google広告」も悪用しており、リンクをクリックしたユーザーやデバイスを追跡できるようにするマルバタイジング用のリンクを使ってマルウェアを送り込もうとしているという。こういったリンクはBATLOADERを送り込む潜在的な標的を洗い出すために用いられている。

 Microsoftは、こういった不正使用をGoogleに報告し、問題の認識と対応の検討を求めたと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
回答者の70%が「意思決定をAIに委ねる」–オラクル「意思決定のジレンマ」研究
IT関連
2023-04-22 06:22
DataEgg、開発済みAIの運用保守サービスを提供–精度改善や運用費の見直しに
IT関連
2022-07-24 17:25
日本IBMが2021年のパートナー事業で投資拡大–構築/サービス分野のパートナーに注力
IT関連
2021-02-18 11:44
ミミズ型ロボや蠕動運動ポンプロボなどソフトロボットを手がけるソラリスが1.6億円調達、累積調達額3.7億円に
IT関連
2022-01-20 04:07
Publickey年間人気記事ランキング2022。1位はcURLの作者に無礼なメール、2位はヨドバシの内製プライベートクラウド、3位は三流プログラマがなぜ米マイクロソフトの開発者になれたか
編集後記
2022-12-29 23:41
インフォステラ、グローバル人事プラットフォーム「Deel」活用–コストを抑え海外進出
IT関連
2023-08-01 19:29
NTT東西、400Gbpsの接続サービスを開始
IT関連
2021-04-13 20:09
ヴイエムウェアが注力する「デジタルファウンデーション」とは何か
IT関連
2021-05-07 14:48
Apple、米国の「回復と再建」のため5年で4300億ドル超の投資 新キャンパスも
企業・業界動向
2021-04-28 16:46
マイクロソフト、組織再編で1.5万人規模の"デジタル変革プラットフォーム"部門立ち上げか
IT関連
2021-03-22 18:44
マイクロソフト、「Office LTSC」「Office 2021」のリリース予定など明らかに
IT関連
2021-02-19 10:56
Windowsの「ペイント」、レイヤーと透過に対応へ
IT関連
2023-09-21 05:00
ITプロセスの最適化はどれだけ進んでいるのか–Celonisの調査レポート
IT関連
2023-12-14 05:17
ウクライナの国営通信事業者に「大規模サイバー攻撃」–「無力化」したと当局発表
IT関連
2022-03-30 00:42