ロシアのランサムウェア犯罪グループ、中国製サイバー攻撃ツールを入手・使用–ウィズセキュア調査

今回は「ロシアのランサムウェア犯罪グループ、中国製サイバー攻撃ツールを入手・使用–ウィズセキュア調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、同社が観測した中国のサイバー犯罪者からロシアのランサムウェアギャングへのサイバー攻撃ツール「SILKLOADER」の提供に関するレポートを発表した。

 SILKLOADERはローダー(Loader)と呼ばれるマルウェアの一種で、「VLC Media Player」を使用したDLLサイドローディングと呼ばれる手法を悪用し、デバイス上で「Cobalt Strike」のビーコンを起動させる。これらのビーコンは、攻撃者が感染したデバイスに継続的にアクセスし、さらに使用し続けることに利用される。なお同ツールはCobalt Strikeビーコンを見えなくして、被害者のマシンの防御対策を回避するよう設計されている。

 レポートによると、ウィズセキュアのリサーチ部門であるWithSecure Intelligence (WithIntel)のリサーチャーたちがSILKLOADERを初めて観測したのは、フランスの社会福祉団体への攻撃で同ツールが使用されたケースで、少なくとも2022年初頭から攻撃で使用されていたものとみられている。

 2022年夏以前は、中国のサイバー犯罪集団が東アジアのターゲット(主に香港と中国)への攻撃においてのみSILKLOADERを使用していた。しかし、同年7月に一旦その活動を停止し、9月に入ると、台湾、ブラジル、フランスなどさまざまな国の多くのターゲットに向けた攻撃で再び観測されるようになったという。

 こうした攻撃の傾向から、WithIntelはSILKLOADERがロシアのサイバー犯罪集団の手に渡ったと結論付け、中国のサイバー犯罪者がロシアの同業者たちに同ツールを販売した可能性が高いとしている。

 WihIntelのリサーチャーは、同ツールが現在、Packer-as-a-Serviceプログラムを通じて直ちに使用可能な(off the shelf)ローダーとしてロシアのランサムウェアグループ内で共有されているとした。またCobalt Strike/Infrastructure-as-a-Serviceを提供するグループ経由で、信頼のおけるサイバー攻撃者グループに配布されている可能性もあるという。これに関する一連の動きは、ランサムウェアのような攻撃の初期段階でのハンズオン侵入の際に観測されていたという。

 ウィズセキュアでは、こうしたローダーはすでに多くの脅威アクターが購入できるサービスとなってしまっているため、ターゲットとなり得る企業/団体にとっては、ローダーに対抗する上で使用できる技術の開発が重要となっているとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立、ブロックチェーン利用の「日立電子署名サービス」を開発
IT関連
2021-03-04 09:43
体験型ストア「b8ta」が国内3店舗目を渋谷に11月オープン、試飲・試食も可能なカフェスペースにより食品カテゴリー拡充
その他
2021-08-17 19:10
「ガンプラ」組み立てるオンライン授業、バンダイが提案 秋から小学校高学年向けに
くらテク
2021-06-12 19:25
AWSジャパン、代表執行役員社長に白幡晶彦氏が就任
IT関連
2024-11-03 19:07
「チャットコマース」と「接客DX」のZealsが総額18億円を調達、株式上場の準備を開始
人工知能・AI
2021-04-02 10:36
SIEが格闘eスポーツ大会「EVO」を開催元から買収 運営は子会社が引継ぎ
企業・業界動向
2021-03-20 11:07
バイデン大統領の民主主義サミットのコミットメント拡大にはパートナーシップが鍵となる
IT関連
2022-02-15 02:08
3万以上のテレビ番組と映画2500本が楽しめる動画配信サービスParamount+は広告付きで月額約530円
ネットサービス
2021-02-27 02:34
国内のエンタープライズインフラ、2021年は需要低迷期から回復期へとシフト
IT関連
2021-06-04 23:30
三沢市、「LINE」活用で市民への情報発信を拡充–新型コロナや防災など
IT関連
2022-10-29 14:52
第7回:モチベーションを生かし、力を発揮するためのリーダーシップ
IT関連
2023-04-26 12:52
ムーンショット型研究開発制度として本格始動、量子コンピューターへの期待
IT関連
2021-01-29 20:43
北朝鮮のハッカー、「副業」で中小企業にランサムウェア攻撃か
IT関連
2022-07-21 08:53
長期投資で勝つための「景気1サイクル投資」
IT関連
2021-06-29 21:36