グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘

今回は「グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間11月30日、標的のデバイスにスパイウェアを展開するための新たなエクスプロイトフレームワーク群に関する情報を公開した。Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、「Heliconia」と名付けられたエクスプロイトは、スペインのVariston ITという企業と関係があるように見受けられるという。

 Heliconiaフレームワークは「Nデイ脆弱性」、すなわち既に修正パッチが利用可能になっている脆弱性を標的にしたものだ。これらの脆弱性は、過去に「Google Chrome」や「Firefox」「Microsoft Defender」で発見され、2021年から2022年前半にかけてすべてにフィックスが提供されている。しかし、Googleの調査によると、こうした脆弱性はゼロデイ脆弱性として、その発見前に用いられていたことが示唆されているという。

 Heliconiaをはじめとするエクスプロイトから身を守るには、すべてのソフトウェアを最新版にアップデートしておくことが重要だ。

 Googleによると、これらの新たなエクスプロイトは、商用スパイウェア業界の拡大を際立たせる最新の動きだという。

 TAGのClement Lecigne氏とBenoit Sevens氏はブログに「われわれの調査によると、以前であれば潤沢な資金と技術的専門性を有した政府のみが可能だった監視能力を商用スパイウェアベンダーが開発したことで、商用の監視が広まっている」と記している。

 そして、「スパイウェア業界の成長により、ユーザーがリスクにさらされるとともに、インターネットの安全性が損なわれることになる。監視技術は国内法や国際法に照らして合法であるかもしれないが、さまざまなグループに対するデジタル諜報活動のために有害な方法で用いられる場合もよくある」と続けている。

 GoogleがHeliconiaフレームワークの存在を知ったのは、Chromeのバグ報告プログラム宛の匿名での報告がきっかけだった。その報告には3つのバグが詳述されていた。1つ目の「Heliconia Noise」は、Chrome Rendererに潜んでいるバグを悪用し、サンドボックスから脱出するためのエクスプロイトを展開するウェブフレームワークだ。2つ目の「Heliconia Soft」は、Windows Defenderに対するエクスプロイトを保持したPDFを展開するウェブフレームワーク。3つ目は「Files」と名付けられたバグ報告であり、これにはWindowsとLinuxを標的にした、Firefoxのエクスプロイトチェーンが詳述されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Googleの「コロナ感染者予測」は信頼に足るのか 専門家がメカニズムを解説 (1/2 ページ)
くわしく
2021-05-06 03:46
コニカミノルタ、自治体業務をデジタル化する「Govchois」開発–ものづくりの知見を活用
IT関連
2021-05-20 00:24
北國FHD、BIPROGYらと次世代地域デジタル基盤構築に向けたプロジェクト検討
IT関連
2023-01-19 22:26
迫るIEサポート終了、企業はどう対応すべきか
IT関連
2022-02-17 16:33
「鬼滅の刃 DX日輪刀 〜我妻善逸〜」7月発売 ヘタレ善逸モード搭載で「助けてくれよ炭治郎」
くらテク
2021-04-29 06:45
「浮いているかのように軽快」──ダイソン、ヘッドを自在に動かせるコードレス掃除機「オムニグライド」発売 交換バッテリーも
くらテク
2021-04-08 13:54
トレンドマイクロ、セキュリティ製品の既知の脆弱性を悪用する攻撃に注意喚起
IT関連
2021-04-22 22:45
Amazonに大打撃を与えるインドRelianceによるFutureの資産買収を同国証券取引所が承認
ネットサービス
2021-01-22 04:40
RubyのYJITコンパイラをShpifyが本番に投入、Railsアプリを高速化。Rubyも本格的にJITの時代へ
Ruby
2023-01-19 07:59
第3回:人間中心の設計がデジタルワークプレース成功の鍵
IT関連
2022-07-29 13:29
Geminiがビットコインリワード付きのクレジットカードを発表
ブロックチェーン
2021-01-17 19:40
Chipolo、Apple「探す」アプリに対応したアイテムファインダー「Chipolo ONE Spot」を発表
IT関連
2021-04-09 22:28
ウェザーニューズ、「Contract One」導入–紙の契約書業務をオンラインで完結
IT関連
2022-05-24 22:33
グラフィックスが“初代プレステ”レベルと話題のJTB製バーチャル空間 サービスの意図を聞く (1/2 ページ)
くわしく
2021-04-13 04:02