ロシアのランサムウェア犯罪グループ、中国製サイバー攻撃ツールを入手・使用–ウィズセキュア調査

今回は「ロシアのランサムウェア犯罪グループ、中国製サイバー攻撃ツールを入手・使用–ウィズセキュア調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、同社が観測した中国のサイバー犯罪者からロシアのランサムウェアギャングへのサイバー攻撃ツール「SILKLOADER」の提供に関するレポートを発表した。

 SILKLOADERはローダー(Loader)と呼ばれるマルウェアの一種で、「VLC Media Player」を使用したDLLサイドローディングと呼ばれる手法を悪用し、デバイス上で「Cobalt Strike」のビーコンを起動させる。これらのビーコンは、攻撃者が感染したデバイスに継続的にアクセスし、さらに使用し続けることに利用される。なお同ツールはCobalt Strikeビーコンを見えなくして、被害者のマシンの防御対策を回避するよう設計されている。

 レポートによると、ウィズセキュアのリサーチ部門であるWithSecure Intelligence (WithIntel)のリサーチャーたちがSILKLOADERを初めて観測したのは、フランスの社会福祉団体への攻撃で同ツールが使用されたケースで、少なくとも2022年初頭から攻撃で使用されていたものとみられている。

 2022年夏以前は、中国のサイバー犯罪集団が東アジアのターゲット(主に香港と中国)への攻撃においてのみSILKLOADERを使用していた。しかし、同年7月に一旦その活動を停止し、9月に入ると、台湾、ブラジル、フランスなどさまざまな国の多くのターゲットに向けた攻撃で再び観測されるようになったという。

 こうした攻撃の傾向から、WithIntelはSILKLOADERがロシアのサイバー犯罪集団の手に渡ったと結論付け、中国のサイバー犯罪者がロシアの同業者たちに同ツールを販売した可能性が高いとしている。

 WihIntelのリサーチャーは、同ツールが現在、Packer-as-a-Serviceプログラムを通じて直ちに使用可能な(off the shelf)ローダーとしてロシアのランサムウェアグループ内で共有されているとした。またCobalt Strike/Infrastructure-as-a-Serviceを提供するグループ経由で、信頼のおけるサイバー攻撃者グループに配布されている可能性もあるという。これに関する一連の動きは、ランサムウェアのような攻撃の初期段階でのハンズオン侵入の際に観測されていたという。

 ウィズセキュアでは、こうしたローダーはすでに多くの脅威アクターが購入できるサービスとなってしまっているため、ターゲットとなり得る企業/団体にとっては、ローダーに対抗する上で使用できる技術の開発が重要となっているとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
測量機器事業の千代田測器、VPN終端装置をクラウドサービスにリプレース
IT関連
2024-12-13 19:42
Amazonのタブレット「Fire HD 10/10 Plus」に新モデル メモリやCPUを強化
製品動向
2021-04-29 21:22
ディープテックからアグリテックまで–多数のITスタートアップが育つ小さな国
IT関連
2022-06-08 08:27
AI活用で5G網を自動復旧させる実証実験–KDDI、日立、NEC、OKIが共同
IT関連
2021-02-11 21:18
「Windows 11」のシステム要件確認ツール、いったん削除–不満受け修正へ
IT関連
2021-06-29 17:43
日本企業が構造的な賃上げを実現するには–Xactlyが営業職の成果連動型報酬を調査
IT関連
2023-04-14 13:51
freeeとGMOあおぞらネット銀行が複数金融機関の事業用口座を一元管理できる法人向け入出金明細管理サービス
フィンテック
2021-07-14 00:38
IIJと名古屋大学医学部附属病院、在宅医療介護連携システムで新型コロナ対策
IT関連
2021-05-08 18:53
マイクロソフトの「PeopleLens」プロジェクトは視覚に障がいをもつ子どもが社交的ヒントを学ぶ手助けをする
IT関連
2022-03-16 10:54
「Ponta経済圏」でかなえる、オンラインとリアルを横断した広告効果測定
IT関連
2023-05-24 06:32
「Windows Admin Center」新プレビュー発表–多数の新機能
IT関連
2021-01-19 06:31
セキュリティ運用を改善するサポートの現状–SentinelOneの最高顧客責任者に聞く
IT関連
2023-06-17 21:03
フォーティネットの「FortiOS」に深刻度の高い脆弱性–修正版など公開
IT関連
2024-02-11 16:54
ビジネスメール詐欺が増加、人的セキュリティ対策が重要に–ベライゾン報告書
IT関連
2023-07-14 21:29