ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート–標的は広告エコシステム

今回は「ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート–標的は広告エコシステム」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 WithSecureは、「DUCKPORT」と名付けられた、ベトナムを拠点とする新たなサイバー脅威に関する調査レポートを公開した。

 これによると「Meta Business」や「Facebook」アカウントなどの広告エコシステムをターゲットとした攻撃が増加しているという。

 WithSecureのリサーチ部門WithSecure Intelligence(WithIntel)は、これらのプラットフォームを標的とする複数のグループを観測し、現在追跡中だという。これの攻撃は、ターゲットとするアカウントにアクセスできるユーザーを操作して、インフォスティーラー(情報を搾取するマルウェア)に感染させる。

 攻撃者は、電子メールやソーシャルメディアなどを通じて共有されるルアーを使用し、ターゲットがマルウェアをダウンロードするように仕向ける。WithSecureのリサーチャーがこれらの攻撃において観測したルアーに共通するテーマは、トレンドトピック(「ChatGPT」など)、ユーザー数の多いソフトウェア(「Notepad++」など)、採用関連(求人広告など)、広告プラットフォームに関する情報(「Ads Manager」ツールなど)などだった。

 感染後、マルウェアはFacebookのセッションCookieやログイン認証情報などさまざまな情報を盗み出し、攻撃者によるターゲットアカウントへのアクセスを可能にするという。

 また、マルウェアの中にはアカウントを乗っ取り、ターゲットのマシンを経由して自動的に不正な広告を実行するものもある。攻撃者はこれらのアカウントにアクセスすることで、恐喝、中傷、そしてターゲット企業の資金や信用を利用した詐欺広告の掲載など、金銭目的の機会を広く創出している。

 レポートでは、攻撃の概要説明とともに、攻撃に関与していると考えられる2つのサイバー脅威についての分析が示された。

 1つは「DUCKTAIL」で、リサーチャーたちは、過去6カ月間にこの脅威が大幅に急増したこと、またその活動において、「X」(旧「Twitter」)の広告アカウントをターゲットにしたもの、検知を回避するための回避/反解析テクニックの利用の拡大など、複数の重要な進化が観察されたという。

 2つ目がDUCKPORTで、同社リサーチ部門が3月に発見した。DUCKTAILとDUCKPORTの間にはかなりの共通点が見られるが、別個のサイバー犯罪グループであると判断するに値する大きな相違点もまた存在するという。DUCKPORT特有の機能の代表的なものとしては、スクリーンショットを撮影する機能や、コマンドアンドコントロール(C&C)チェーンの一部としてオンラインノート共有サービスを悪用する機能などが挙げられる。

 同社では、これらの脅威は、類似する複数の攻撃グループが関与しており、この分野で活動する攻撃グループ間での一定レベルの関与があるとしている。またさまざまな攻撃グループは、共通の人材プールから専門的なナレッジを収集し、より効果的な攻撃戦略のためのツールやインサイトの共有を目的に、情報共有のグループを組んで活動している可能性があるという。さらに、サービスとしてのランサムウェア(RaaS)のような専門サービスを提供する仲介業者が関与する可能性も無視できないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
サイバーセキュリティ技術、導入の障壁は専門知識やリソースの欠如など
IT関連
2022-04-21 08:51
xAI、大規模言語モデルの最新版「Grok-2」を早期プレビューでリリース
IT関連
2024-08-16 20:16
OpenAI、会話を記憶できる機能を「ChatGPT Plus」ユーザーに提供開始
IT関連
2024-05-01 13:27
Amazon DevOps Guruが新機能、機械学習によるログの異常(アノマリー)検知と推奨される解決策の提示
AWS
2022-07-14 01:40
Pendo.ioのオルソンCEOに聞く–創業の背景やPLGを成功に導く勘所
IT関連
2024-11-19 23:21
d払い、ポイント還元時期を即時通知へ 利便性改善でPayPayに追随
IT関連
2021-07-31 01:55
深刻化する宇宙ゴミ–人工衛星の増加で急務となる対策の整備
IT関連
2023-01-06 17:43
[速報]マイクロソフト、クラウドPCにつながる「Windows 365 Boot」プレビュー発表。PCを起動するとクラウドPCにログイン。Build 2023
Microsoft
2023-05-24 16:15
スリーシェイク、アタックサーフェス管理機能をリリース–IT資産棚卸しと脆弱性診断を自動化
IT関連
2024-10-10 08:27
「C#」、2023年「プログラミング言語オブザイヤー」に–TIOBE指標
IT関連
2024-01-10 15:27
不動産テックスタートアップのOfferpadがSPACとの合併により公開へ
その他
2021-03-22 03:16
フォードと韓国SK Innovationが米国でのEVバッテリー量産に向け合弁会社BlueOvalSKを発表
モビリティ
2021-05-22 02:19
デジタル時代の組織カルチャーを手に入れるための施策(2)
IT関連
2021-03-17 17:35
マイクロソフト、「同意フィッシング攻撃」への警戒呼びかけ
IT関連
2022-01-28 02:59