ロシアのランサムウェア犯罪グループ、中国製サイバー攻撃ツールを入手・使用–ウィズセキュア調査

今回は「ロシアのランサムウェア犯罪グループ、中国製サイバー攻撃ツールを入手・使用–ウィズセキュア調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、同社が観測した中国のサイバー犯罪者からロシアのランサムウェアギャングへのサイバー攻撃ツール「SILKLOADER」の提供に関するレポートを発表した。

 SILKLOADERはローダー(Loader)と呼ばれるマルウェアの一種で、「VLC Media Player」を使用したDLLサイドローディングと呼ばれる手法を悪用し、デバイス上で「Cobalt Strike」のビーコンを起動させる。これらのビーコンは、攻撃者が感染したデバイスに継続的にアクセスし、さらに使用し続けることに利用される。なお同ツールはCobalt Strikeビーコンを見えなくして、被害者のマシンの防御対策を回避するよう設計されている。

 レポートによると、ウィズセキュアのリサーチ部門であるWithSecure Intelligence (WithIntel)のリサーチャーたちがSILKLOADERを初めて観測したのは、フランスの社会福祉団体への攻撃で同ツールが使用されたケースで、少なくとも2022年初頭から攻撃で使用されていたものとみられている。

 2022年夏以前は、中国のサイバー犯罪集団が東アジアのターゲット(主に香港と中国)への攻撃においてのみSILKLOADERを使用していた。しかし、同年7月に一旦その活動を停止し、9月に入ると、台湾、ブラジル、フランスなどさまざまな国の多くのターゲットに向けた攻撃で再び観測されるようになったという。

 こうした攻撃の傾向から、WithIntelはSILKLOADERがロシアのサイバー犯罪集団の手に渡ったと結論付け、中国のサイバー犯罪者がロシアの同業者たちに同ツールを販売した可能性が高いとしている。

 WihIntelのリサーチャーは、同ツールが現在、Packer-as-a-Serviceプログラムを通じて直ちに使用可能な(off the shelf)ローダーとしてロシアのランサムウェアグループ内で共有されているとした。またCobalt Strike/Infrastructure-as-a-Serviceを提供するグループ経由で、信頼のおけるサイバー攻撃者グループに配布されている可能性もあるという。これに関する一連の動きは、ランサムウェアのような攻撃の初期段階でのハンズオン侵入の際に観測されていたという。

 ウィズセキュアでは、こうしたローダーはすでに多くの脅威アクターが購入できるサービスとなってしまっているため、ターゲットとなり得る企業/団体にとっては、ローダーに対抗する上で使用できる技術の開発が重要となっているとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
G7は有害オンラインコンテンツ規制に取り組むべきと仏マクロン大統領が力説
パブリック / ダイバーシティ
2021-06-12 17:07
有料版Slackに外部ユーザーとDMでやり取りし、チャンネルにも追加できる「Slackコネクト」
アプリ・Web
2021-03-26 22:14
日本パープル、アドビの電子サインサービスと契約書管理「ConPass」を連携
IT関連
2022-07-05 20:37
Hosted Control PlaneをAWS上で一般提供–レッドハット
IT関連
2024-02-01 12:11
リモートワーク時代の「プレゼンティズム」が無意味な仕事を生む
IT関連
2022-08-05 21:35
MongoDB 6.0がリリース。時系列データ対応、ポーリング不要でデータ変更によるトリガー処理、スケーラビリティ、暗号化など強化
MongoDB
2022-07-25 23:26
WhatsAppで「最高品質」を指定して写真や動画を送信可能に
ネットサービス
2021-07-12 05:09
JR東日本、請求書発行の自動化に「BtoBプラットフォーム 請求書」を採用
IT関連
2024-04-13 19:13
「PS3」「PS Vita」、PS Storeでのコンテンツ販売を終了へ
企業・業界動向
2021-03-31 08:06
【コラム】オープンバンキングが普及し、フィンテックと中小企業の蜜月が始まる
フィンテック
2021-08-11 10:48
Tesla決算、売上高が初の100億ドル超、通年で初の黒字に
企業・業界動向
2021-01-29 08:07
STORES 予約を活用した「ワクチン接種予約システム」をANA、損保ジャパン、近畿大学などが採用
ネットサービス
2021-06-15 14:13
「映像制作の現場を再発明」–パナソニック コネクト、リモートでの作業を実現する新サービス
IT関連
2022-06-12 11:53
世界中のITエンジニアが悩まされている原因不明でテストが失敗する「フレイキーテスト」問題。対策の最新動向をJenkins作者の川口氏が解説(前編)。DevOps Days Tokyo 2022
CI/CD
2022-06-06 20:34