日本語版
最新ニュース
世界

コンピュータスパイ活動:中国の古いマルウェアに対する世界的な「駆除」作戦が進行中

「特にスパイ活動の目的で」世界中で数百万人の犠牲者を出したと疑われるソフトウェアに対抗するための大規模な「駆除作戦」が1週間にわたって実施されていると、今週木曜日に発表された。 パリ検察官ロール・ベキュオ。「オリンピックの開会この作戦は、最も洗練されたものを含むあらゆる形態のサイバー犯罪と戦うために動員されたフランス国内外のさまざまな関係者の警戒を示すものである」と歓迎した。 裁判官 ローレ・ベッカウ。検察のプレスリリースによると、捜査は「世界中で数百万人の被害者」を出したと疑われる「ボットネット」を対象としており、「フランス国内の数千人」も含まれる。パリ検察庁での捜査は、サイバーセキュリティ会社セコイアからの報告を受けて開始され、その後、国家憲兵隊のデジタル犯罪対策センターに委託された。C3N)。どのような操作モードでですか?「被害者のマシンは、RAT(リモートアクセス型トロイの木馬)タイプのマルウェアであるPlugXマルウェアに感染していた」と検察官は説明した。マシンの汚染は「USBキーの埋め込みによって」行われた。「これは中国起源の古いスパイウェアで、2020年以降は活動していないが、自己増殖を続けており、サイバー犯罪に悪用されている」とサイバーセキュリティ企業セコイアのオペレーションディレクター、フランソワ・デルティ氏は説明する。「マシンに感染した後、ソフトウェアは中央サーバーから命令を受け、任意のコマンドを実行し、システム上にあるデータを奪取する」、そしてこれは「特にスパイ活動の目的のため」だと、ローレ・ベッカウ氏はさらに説明する。まだ「数ヶ月」しかし、Sekoia 社のアナリストは、数百万台の感染マシンのネットワークの先頭にある「コマンド アンド コントロール (C2) サーバーを掌握」し、捜査官と協力して駆除のための「技術的ソリューション」を設計しました。当社の情報によると、サーバーは日本にあり、非アクティブで、7 ユーロ相当で購入できました。7月18日に開始されたこの「作戦」は「数か月間続く」予定で、「ボットネットに感染したマシンの遠隔駆除」が可能になる。検察官は「作戦開始から数時間で、すでにフランスを中心に、マルタ、ポルトガル、クロアチア、スロバキア、オーストリアでも約100人の被害者がこの駆除の恩恵を受けている」と述べた。「作戦終了の2024年末までに、フランスの被害者は国立情報システムセキュリティ機関(ANSSI)から個別に通知されるだろう」と彼女は述べた。 #コンピュータスパイ活動中国の古いマルウェアに対する世界的な駆除作戦が進行中

コンピュータスパイ活動:中国の古いマルウェアに対する世界的な「駆除」作戦が進行中

1721968184
2024-07-26 04:29:41

「特にスパイ活動の目的で」世界中で数百万人の犠牲者を出したと疑われるソフトウェアに対抗するための大規模な「駆除作戦」が1週間にわたって実施されていると、今週木曜日に発表された。 パリ検察官ロール・ベキュオ

オリンピックの開会この作戦は、最も洗練されたものを含むあらゆる形態のサイバー犯罪と戦うために動員されたフランス国内外のさまざまな関係者の警戒を示すものである」と歓迎した。 裁判官 ローレ・ベッカウ。

検察のプレスリリースによると、捜査は「世界中で数百万人の被害者」を出したと疑われる「ボットネット」を対象としており、「フランス国内の数千人」も含まれる。パリ検察庁での捜査は、サイバーセキュリティ会社セコイアからの報告を受けて開始され、その後、国家憲兵隊のデジタル犯罪対策センターに委託された。C3N)。

どのような操作モードでですか?

「被害者のマシンは、RAT(リモートアクセス型トロイの木馬)タイプのマルウェアであるPlugXマルウェアに感染していた」と検察官は説明した。マシンの汚染は「USBキーの埋め込みによって」行われた。

「これは中国起源の古いスパイウェアで、2020年以降は活動していないが、自己増殖を続けており、サイバー犯罪に悪用されている」とサイバーセキュリティ企業セコイアのオペレーションディレクター、フランソワ・デルティ氏は説明する。

「マシンに感染した後、ソフトウェアは中央サーバーから命令を受け、任意のコマンドを実行し、システム上にあるデータを奪取する」、そしてこれは「特にスパイ活動の目的のため」だと、ローレ・ベッカウ氏はさらに説明する。

まだ「数ヶ月」

しかし、Sekoia 社のアナリストは、数百万台の感染マシンのネットワークの先頭にある「コマンド アンド コントロール (C2) サーバーを掌握」し、捜査官と協力して駆除のための「技術的ソリューション」を設計しました。当社の情報によると、サーバーは日本にあり、非アクティブで、7 ユーロ相当で購入できました。

7月18日に開始されたこの「作戦」は「数か月間続く」予定で、「ボットネットに感染したマシンの遠隔駆除」が可能になる。検察官は「作戦開始から数時間で、すでにフランスを中心に、マルタ、ポルトガル、クロアチア、スロバキア、オーストリアでも約100人の被害者がこの駆除の恩恵を受けている」と述べた。

「作戦終了の2024年末までに、フランスの被害者は国立情報システムセキュリティ機関(ANSSI)から個別に通知されるだろう」と彼女は述べた。

#コンピュータスパイ活動中国の古いマルウェアに対する世界的な駆除作戦が進行中

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。