インテル製ドライバーの既知の脆弱性を悪用する犯罪グループ–CrowdStrikeが警鐘

今回は「インテル製ドライバーの既知の脆弱性を悪用する犯罪グループ–CrowdStrikeが警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Intel製ドライバーに以前から存在している既知の脆弱性を悪用し、サイバーセキュリティ上の保護策を迂回(うかい)してネットワークに侵入しようとするサイバー犯罪者らがいるという。

 こうした攻撃を分析したCrowdStrikeのサイバーセキュリティ研究者らが示唆したところによると、「Windows」システムを標的としたこの攻撃は、同社が「SCATTERED SPIDER」として追跡しているサイバー犯罪者グループの手によるものだという。なお、同グループは「Roasted 0ktapus」や「UNC3944」としても知られている。

 SCATTERED SPIDERは金銭を目的とするサイバー犯罪を実行しており、CrowdStrikeの研究者らによると、モバイル通信業者のネットワークに対するアクセスの獲得を目的として、通信業界やアウトソーシング業界に狙いを定めているという。

 攻撃者らはまず、SMSフィッシング攻撃を用いてユーザー名とパスワードを窃取し、ネットワークにアクセスすると考えられている。また一部のケースにおいて、攻撃者らはこれによって獲得したアクセスを使ってさらなる認証情報を得ようとする一方、SIMスワップ攻撃も遂行していると考えられている。

 SCATTERED SPIDERはネットワークに侵入すると、CrowdStrikeが「Bring Your Own Vulnerable Driver」(BYOVD:脆弱性を有したドライバーの持ち込み)と呼ぶ、Windowsセキュリティの抜け穴を狙うテクニックを使用する。

 Microsoftは、システムにアクセスしようとするマルウェアの機能を封じるために、署名されていないカーネルモードのドライバーをデフォルトでは実行できないよう制限を加えている。しかし攻撃者はBYOVDによってこの制限を回避できるため、正規の署名が付与された不正なドライバーをインストールし、攻撃を遂行できるようになる。

 ここで用いられる正規の署名には、盗み出された証明書や、何らかの抜け道を使って作成した自己署名証明書が用いられる。ただ、どういった手法で入手したかに関わらず、自らのドライバーをシステム上で秘密裏に実行/インストールし、セキュリティ製品を無力化して自らのアクティビティーを隠ぺいすることができる。

 こういった行動を可能な限り秘密裏に遂行するには、マルウェアを使用せず、さまざまな正規のリモートアクセスツールをインストールして、侵入したシステム上で長期的に活動できるようにするという方法がある。

 CrowdStrikeの分析によると、攻撃者らは「Intel Ethernet diagnostics driver for Windows」(Windows用Intel Ethernet診断ドライバー)の脆弱性「CVE-2015-2291」を突き、不正なカーネルドライバーをデプロイしようとしているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
WebAssemblyへのコンパイルだけに特化した新言語「Onyx」登場、Wasmerが発表
WebAssembly
2023-12-13 09:45
石狩市とスタディストが連携協定–市民向けオンラインガイドを作成し業務効率化
IT関連
2023-02-10 20:48
大阪市とAWSジャパン、生成AI活用に関する協定を締結–責任あるAI利用を追求
IT関連
2023-09-13 20:27
Facebook、ウイグル族を狙う中国のハッカー集団を阻止
IT関連
2021-03-25 05:50
Facebook、開発言語に「Rust」採用 次期ビルドシステムの開発で
クラウドユーザー
2021-07-29 10:52
サブスクリプション管理や自動貯金に加え資産・負債の一元管理も目指す「Truebill」
フィンテック
2021-06-03 14:21
店舗オペレーション管理ツール「V-Manage」が多言語対応–日々のタスクを自動翻訳
IT関連
2023-11-15 18:34
アマゾンがトイレに行く時間もなく「ペットボトルに排尿」を否定したツイートについて謝罪と釈明
ネットサービス
2021-04-06 10:08
マスク氏、ウクライナでの「Starlink」利用に注意喚起–ロシアの標的になるおそれ
IT関連
2022-03-08 04:13
竹中工務店ら、IoT活用した建設現場の騒音振動計測システムを開発
IT関連
2024-03-16 03:23
データ活用の未来を切り拓く、生成AI時代のCDOの役割と重要性
IT関連
2024-09-26 16:05
1024個の長期安定型の分子センサーを1チップに集積化、空中の分子の空間濃度分布の可視化に成功
IT関連
2022-01-26 08:31
1億6000万円の投げ銭集めたVTuber「桐生ココ」活動停止 理由は「言えない」
ネットトピック
2021-06-10 03:56
チェック・ポイント、年次イベントでAI駆使した製品群を発表–生成AIでセキュリティ管理を容易に
IT関連
2024-02-11 08:07