グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘

今回は「グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間11月30日、標的のデバイスにスパイウェアを展開するための新たなエクスプロイトフレームワーク群に関する情報を公開した。Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、「Heliconia」と名付けられたエクスプロイトは、スペインのVariston ITという企業と関係があるように見受けられるという。

 Heliconiaフレームワークは「Nデイ脆弱性」、すなわち既に修正パッチが利用可能になっている脆弱性を標的にしたものだ。これらの脆弱性は、過去に「Google Chrome」や「Firefox」「Microsoft Defender」で発見され、2021年から2022年前半にかけてすべてにフィックスが提供されている。しかし、Googleの調査によると、こうした脆弱性はゼロデイ脆弱性として、その発見前に用いられていたことが示唆されているという。

 Heliconiaをはじめとするエクスプロイトから身を守るには、すべてのソフトウェアを最新版にアップデートしておくことが重要だ。

 Googleによると、これらの新たなエクスプロイトは、商用スパイウェア業界の拡大を際立たせる最新の動きだという。

 TAGのClement Lecigne氏とBenoit Sevens氏はブログに「われわれの調査によると、以前であれば潤沢な資金と技術的専門性を有した政府のみが可能だった監視能力を商用スパイウェアベンダーが開発したことで、商用の監視が広まっている」と記している。

 そして、「スパイウェア業界の成長により、ユーザーがリスクにさらされるとともに、インターネットの安全性が損なわれることになる。監視技術は国内法や国際法に照らして合法であるかもしれないが、さまざまなグループに対するデジタル諜報活動のために有害な方法で用いられる場合もよくある」と続けている。

 GoogleがHeliconiaフレームワークの存在を知ったのは、Chromeのバグ報告プログラム宛の匿名での報告がきっかけだった。その報告には3つのバグが詳述されていた。1つ目の「Heliconia Noise」は、Chrome Rendererに潜んでいるバグを悪用し、サンドボックスから脱出するためのエクスプロイトを展開するウェブフレームワークだ。2つ目の「Heliconia Soft」は、Windows Defenderに対するエクスプロイトを保持したPDFを展開するウェブフレームワーク。3つ目は「Files」と名付けられたバグ報告であり、これにはWindowsとLinuxを標的にした、Firefoxのエクスプロイトチェーンが詳述されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Twitterが右翼を挑発する政治的な問題を扱うビデオ制作会社のジェームズ・オキーフ氏を偽アカウントに関するポリシー違反で永久停止
ネットサービス
2021-04-17 06:36
凸版ら、ロボット管理クラウドとエレベーター制御システム間でセキュリティ通信実証
IT関連
2022-03-24 15:29
IIJ、散在データをマスターデータなどに統合できるクラウド新機能
IT関連
2023-08-05 19:24
LinkedIn、生成AIを活用した求人支援ツールを発表
IT関連
2023-10-05 09:50
「鬼滅」制作会社のufotable、法人税法違反の疑いで在宅起訴 「全額納付した」と報告
くらテク
2021-07-10 21:15
IBM社長ジム・ホワイトハースト氏がわずか14カ月で退任
その他
2021-07-04 22:47
AI問診・病名予測アプリのUbieが新型コロナ第6波を受け全国の病院・クリニックへ「ホームページAI相談窓口」を無償提供
IT関連
2022-01-26 04:49
MS、管理者の認証情報を悪用する「MagicWeb」について警告
IT関連
2022-08-27 21:57
企業宛のメールにフィッシングや悪意あるURLが増加傾向–Hornetsecurity調査
IT関連
2024-12-12 01:22
NTT Comとパナソニック、顔認証を使ったデータ活用ビジネスを開始
IT関連
2021-06-09 10:28
[速報]「Flutter 3」登場、FlutterによるmacOSとLinuxアプリ開発が正式版に。Macのユニバーサルバイナリにも対応
Android
2022-05-12 04:00
楽天が商号変更 「楽天グループ」に
企業・業界動向
2021-04-02 00:29
リモート管理ソフトウェアを悪用するフィッシング詐欺、NSAとCISAが注意喚起
IT関連
2023-01-28 01:21
【コラム】SEO担当者はGoogleアルゴリズムアップデートに慌てる必要はない
ネットサービス
2021-06-22 20:08