ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート–標的は広告エコシステム

今回は「ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート–標的は広告エコシステム」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 WithSecureは、「DUCKPORT」と名付けられた、ベトナムを拠点とする新たなサイバー脅威に関する調査レポートを公開した。

 これによると「Meta Business」や「Facebook」アカウントなどの広告エコシステムをターゲットとした攻撃が増加しているという。

 WithSecureのリサーチ部門WithSecure Intelligence(WithIntel)は、これらのプラットフォームを標的とする複数のグループを観測し、現在追跡中だという。これの攻撃は、ターゲットとするアカウントにアクセスできるユーザーを操作して、インフォスティーラー(情報を搾取するマルウェア)に感染させる。

 攻撃者は、電子メールやソーシャルメディアなどを通じて共有されるルアーを使用し、ターゲットがマルウェアをダウンロードするように仕向ける。WithSecureのリサーチャーがこれらの攻撃において観測したルアーに共通するテーマは、トレンドトピック(「ChatGPT」など)、ユーザー数の多いソフトウェア(「Notepad++」など)、採用関連(求人広告など)、広告プラットフォームに関する情報(「Ads Manager」ツールなど)などだった。

 感染後、マルウェアはFacebookのセッションCookieやログイン認証情報などさまざまな情報を盗み出し、攻撃者によるターゲットアカウントへのアクセスを可能にするという。

 また、マルウェアの中にはアカウントを乗っ取り、ターゲットのマシンを経由して自動的に不正な広告を実行するものもある。攻撃者はこれらのアカウントにアクセスすることで、恐喝、中傷、そしてターゲット企業の資金や信用を利用した詐欺広告の掲載など、金銭目的の機会を広く創出している。

 レポートでは、攻撃の概要説明とともに、攻撃に関与していると考えられる2つのサイバー脅威についての分析が示された。

 1つは「DUCKTAIL」で、リサーチャーたちは、過去6カ月間にこの脅威が大幅に急増したこと、またその活動において、「X」(旧「Twitter」)の広告アカウントをターゲットにしたもの、検知を回避するための回避/反解析テクニックの利用の拡大など、複数の重要な進化が観察されたという。

 2つ目がDUCKPORTで、同社リサーチ部門が3月に発見した。DUCKTAILとDUCKPORTの間にはかなりの共通点が見られるが、別個のサイバー犯罪グループであると判断するに値する大きな相違点もまた存在するという。DUCKPORT特有の機能の代表的なものとしては、スクリーンショットを撮影する機能や、コマンドアンドコントロール(C&C)チェーンの一部としてオンラインノート共有サービスを悪用する機能などが挙げられる。

 同社では、これらの脅威は、類似する複数の攻撃グループが関与しており、この分野で活動する攻撃グループ間での一定レベルの関与があるとしている。またさまざまな攻撃グループは、共通の人材プールから専門的なナレッジを収集し、より効果的な攻撃戦略のためのツールやインサイトの共有を目的に、情報共有のグループを組んで活動している可能性があるという。さらに、サービスとしてのランサムウェア(RaaS)のような専門サービスを提供する仲介業者が関与する可能性も無視できないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
“幸福なエンジニア”の共通点は「自分で発信する力」–ジーズアカデミー
IT関連
2022-11-04 02:47
KDDIがデータクリーンルームで実現する「データコラボレーション構想」とは
IT関連
2023-12-26 09:27
DX先進企業のニチガスが考える、デジタル推進組織の在り方(前編)
IT関連
2023-06-28 02:42
Alphabetが第2四半期決算で予測超え、Google Cloudが売上54%増で損出減少
ネットサービス
2021-07-29 10:52
ITセキュリティガバナンスとは
IT関連
2022-04-21 02:20
Box、「Box AI」の機能を拡充–「GPT-4o」実装を計画
IT関連
2024-06-30 16:44
富士通、量子とHPCを組み合わせて自動的に計算する技術を開発
IT関連
2022-11-11 13:58
次なる成長の弾は何か?–デルの幹部は何と答えたか
IT関連
2023-03-18 21:31
小泉今日子が音声配信サービスに挑戦 「心の扉をノックしたい」 
IT関連
2021-04-20 20:05
アップルのApp Storeがドイツで調査の対象に、競争規制当局が「市場支配力」に向けた手続きを進行
ネットサービス
2021-06-30 11:32
壁のスイッチが切られてもPhilips Hueが操作可能になるモジュール登場
ハードウェア
2021-01-16 13:27
NECと東京医科歯科大学、ヘルスケアサービスの実証事業を開始
IT関連
2021-06-03 04:59
SUSE、5月にIPOを計画との報道
IT関連
2021-03-12 16:22
盛岡市とNEC、生成AIを活用した職員の業務効率化を実証
IT関連
2024-12-04 02:10