1740788869
2025-03-01 00:27:00
中国政府に支援されたサイバー犯罪グループは、患者のコンピューターを妥協するために偽の医療イメージングソフトウェアを使用しています。
将来の調査 – 企業や政府機関がサイバーリスクを管理し、ネットワークを保護するのを支援するサイバーセキュリティ企業 – は、正当なDICOM(医学のデジタルイメージングとコミュニケーション)視聴者およびその他の信頼できる医療応用に偽装した数十のマルウェアサンプルを明らかに発見しました。 2024年7月から2025年1月の間に展開されたソフトウェアは、主にPhilipsのDicom Mediaviewerlauncher.exeに偽装されていました。これは、患者が自分の個人サーバーで医療画像を見ることができる信頼できるプログラムです。
攻撃者はユーザーをトリックしてソフトウェアのダウンロードになりますが、実行すると、マルウェアはビルトインWindowsツールを使用して、コマンドアンドコントロールサーバーとの接続を確立します。アクセスが取得されると、イメージファイルが患者のコンピューターにダウンロードされているため、リモートアクセスツール(ラット)であるValleyRatなどの追加の悪意のあるプログラムが患者のコンピューターにダウンロードされます。これにより、ハッカーはサーバーで利用可能なすべての患者の個人データへのアクセスを効果的に提供します。
これらのサイバー脅威の実行を担当するグループは、シルバーフォックスとして知られています。迫害は、シルバーフォックスが財政的に動機付けられた脅威グループを装う高度な持続的な脅威グループになる可能性があることを示しています。以前は、グループは政府機関とサイバーセキュリティグループをターゲットにしていましたが、患者の健康への最新の動きは、彼らが広範囲にわたるマルウェアの浸透を試みていることを示す可能性がある、とForescoutは示唆しています。
現在、フィリップスの医療機器またはシステムがハッキングされており、患者の個人サーバーだけがハッキングされていることを示唆する証拠はありません。
「これらのDICOMの視聴者は、病院ではなく患者を直接標的とする可能性があります。患者はこれらのアプリケーションを使用して独自の医療画像を表示するため、HDOのリスクは依然として重要です」 「患者が診断のために感染したデバイスを病院に持ち込むシナリオ、または患者所有の技術に依存する病院の在宅プログラムなどの新たなシナリオでは、これらの感染症が個々の患者デバイスを超えて広がる可能性があり、脅威の関係者が医療ネットワーク内で初期の盛り上がっている可能性があります。」
現在、マルウェアがどのように広がるかは完全には理解されていませんが、過去には、グループはSEO中毒およびフィッシングキャンペーンを展開してきました。専門家は、グループがリーチを拡大している可能性があることを懸念しています。歴史的に、彼らは中国語を話す目標を選びましたが、最近では米国とカナダから来たと思われる提出が発見されました。
Forescoutのレポートから詳細をご覧ください ここ。
#中国のハッカーはイメージング視聴者に偽装したマルウェアを使用して患者データを盗みます