インテル製ドライバーの既知の脆弱性を悪用する犯罪グループ–CrowdStrikeが警鐘

今回は「インテル製ドライバーの既知の脆弱性を悪用する犯罪グループ–CrowdStrikeが警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Intel製ドライバーに以前から存在している既知の脆弱性を悪用し、サイバーセキュリティ上の保護策を迂回(うかい)してネットワークに侵入しようとするサイバー犯罪者らがいるという。

 こうした攻撃を分析したCrowdStrikeのサイバーセキュリティ研究者らが示唆したところによると、「Windows」システムを標的としたこの攻撃は、同社が「SCATTERED SPIDER」として追跡しているサイバー犯罪者グループの手によるものだという。なお、同グループは「Roasted 0ktapus」や「UNC3944」としても知られている。

 SCATTERED SPIDERは金銭を目的とするサイバー犯罪を実行しており、CrowdStrikeの研究者らによると、モバイル通信業者のネットワークに対するアクセスの獲得を目的として、通信業界やアウトソーシング業界に狙いを定めているという。

 攻撃者らはまず、SMSフィッシング攻撃を用いてユーザー名とパスワードを窃取し、ネットワークにアクセスすると考えられている。また一部のケースにおいて、攻撃者らはこれによって獲得したアクセスを使ってさらなる認証情報を得ようとする一方、SIMスワップ攻撃も遂行していると考えられている。

 SCATTERED SPIDERはネットワークに侵入すると、CrowdStrikeが「Bring Your Own Vulnerable Driver」(BYOVD:脆弱性を有したドライバーの持ち込み)と呼ぶ、Windowsセキュリティの抜け穴を狙うテクニックを使用する。

 Microsoftは、システムにアクセスしようとするマルウェアの機能を封じるために、署名されていないカーネルモードのドライバーをデフォルトでは実行できないよう制限を加えている。しかし攻撃者はBYOVDによってこの制限を回避できるため、正規の署名が付与された不正なドライバーをインストールし、攻撃を遂行できるようになる。

 ここで用いられる正規の署名には、盗み出された証明書や、何らかの抜け道を使って作成した自己署名証明書が用いられる。ただ、どういった手法で入手したかに関わらず、自らのドライバーをシステム上で秘密裏に実行/インストールし、セキュリティ製品を無力化して自らのアクティビティーを隠ぺいすることができる。

 こういった行動を可能な限り秘密裏に遂行するには、マルウェアを使用せず、さまざまな正規のリモートアクセスツールをインストールして、侵入したシステム上で長期的に活動できるようにするという方法がある。

 CrowdStrikeの分析によると、攻撃者らは「Intel Ethernet diagnostics driver for Windows」(Windows用Intel Ethernet診断ドライバー)の脆弱性「CVE-2015-2291」を突き、不正なカーネルドライバーをデプロイしようとしているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2021年もコロナ関連で給付金や経済刺激策を標的としたサイバー犯罪が増加と予測–クラウドストライク
IT関連
2021-04-20 08:22
NEC、ファイルサーバー管理ソフト「NIAS」の最新版発売–大規模管理機能など強化
IT関連
2024-07-25 14:59
Virgin Galacticが第3世代宇宙船「VSSイマジン」を初公開、CEOが語る消費者向け宇宙ブランドの構築
宇宙
2021-04-09 10:36
生成型AIがソフトウェアチームに与える影響とは
IT関連
2023-06-16 08:33
2022年下期のランサムウェアの脅威と対策の傾向
IT関連
2022-12-30 02:55
グーグル「Bard」–すぐできる設定変更でプライバシーを強化
IT関連
2023-12-27 23:28
Cバンドが注目される理由–米通信事業者の5G展開と課題
IT関連
2022-03-08 15:39
ノーコードで「市民開発」を後押し–サービスナウ、Now Platformの最新版「Quebec」提供
IT関連
2021-03-15 02:16
3万円超えの日経平均は「積立投資」に最適な暴れ馬–NYダウより上げも下げも大
IT関連
2021-02-16 03:02
「Bill One」、経理業務改善ソリューション「intra-mart DPS for finance」と連携
IT関連
2022-05-13 12:47
低糖質・高タンパクの冷凍弁当宅配「ゴーフード」が総額6000万円のプレシリーズA調達
フードテック
2021-06-03 08:02
IT運用の自動化を支援する「Kyndryl Bridge」–キンドリルが事業戦略
IT関連
2022-12-02 10:04
GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に
IT関連
2024-03-05 09:46
宇宙船や先進的製造の未来をより良くより早く実現する工場を建設するHadrian
宇宙
2021-04-17 05:59