CyberLink製品を悪用したサプライチェーン攻撃、MSが報告–北朝鮮のグループか

今回は「CyberLink製品を悪用したサプライチェーン攻撃、MSが報告–北朝鮮のグループか」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoft Threat Intelligenceは米国時間11月22日、北朝鮮に拠点を置く攻撃グループ、Diamond Sleet(旧ZINC)によるサプライチェーン攻撃を検出したことを発表した。これまで日本、台湾、カナダ、米国などで、100台以上のデバイスが影響を受けているという。

 攻撃者は、マルチメディア関連ソフトウェアを開発する台湾企業CyberLinkのアプリケーションを基に、不正な亜種を作成している。この不正なファイルは正規のインストーラーを改変したもので、第2段階のペイロードをダウンロード、復号し、ロードする。CyberLinkに発行された有効な証明書によって署名されているほか、正規のインフラ上でホストされている。また、セキュリティー製品による検出を回避するため、実行のための時間が制限されている。

 この第2段階のペイロードは、Diamond Sleetが前に侵害したインフラと通信しているため、Microsoftは今回の攻撃が同グループによるものだと確信しているという。

 同社はさらなる攻撃のリスクを軽減すべく、この侵害についてCyberLink、顧客、GitHubに通知するなど、さまざまな対策を講じたとしている。

 Microsoftによると、Diamond Sleetは世界各地のメディア、防衛、IT業界を狙った攻撃で知られており、主に諜報活動、個人・企業データの窃盗、金銭的利益、企業ネットワークの破壊を目的に活動している。さまざまなカスタムマルウェアを使用しているのが特徴で、最近ではトロイの木馬化したオープンソースのプロプライエタリーソフトを使い、IT、防衛、メディア関連の組織を標的にしていたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オートバックスセブン、人事システムを「COMPANY」に統一–グループ各社にも導入へ
IT関連
2023-08-26 03:20
トーバルズ氏、Linuxカーネルを「C89」から「C11」コードに移行する準備
IT関連
2022-03-05 16:50
対話AI「ChatGPT」で生成した回答、「Stack Overflow」で一時禁止に
IT関連
2022-12-07 05:32
「Amazon Bedrock」が生成AIのコストを最大90%節約できるプロンプトキャッシングなど新機能を搭載
AWS
2024-12-05 18:58
HPEの第1四半期決算、予想を上回る–通期の見通しを上方修正
IT関連
2021-03-03 17:08
ニコニコ超会議、今年もオンライン開催 期間は4月24日から5月1日
ネットトピック
2021-01-13 09:49
「一風堂」など展開の力の源ホールディングス、「Backlog」でタスクを可視化
IT関連
2023-06-14 00:31
NTT東、調布市に「NTTe-City Labo」開設–自社グループの技術を体感
IT関連
2022-05-14 10:13
消費者団体が13歳以下の子ども向けInstagramの開発中止をフェイスブックに要望
ネットサービス
2021-04-20 15:59
電通デジタル、企業の「ウェブアクセシビリティー」を支援する新サービス
IT関連
2023-07-06 10:09
Linuxベースの独自OSを搭載したタブレットがクラファンで登場 Androidアプリにも対応
製品動向
2021-06-17 12:57
TikTokのライバルとなる60秒以内の動画サービス「YouTubeショート」が米国に上陸
ネットサービス
2021-03-30 15:40
セールスフォース、顧客ロイヤルティーを管理する 「Loyalty Management」を国内提供
IT関連
2021-05-21 01:27
富士通、能動的なセキュリティ対応を図るマルチAIエージェント技術を発表
IT関連
2024-12-14 12:14