日本語版
最新ニュース
企業

発見新しいサルモンズラロームは、産業組織を対象とした攻撃を攻撃します

[광고1] 攻撃者は、Legal Cloud Computing Servicesを使用してマルウェアを管理し、マルチレベルの攻撃パイプラインを構築して、侵入検知システムをバイパスします。これにより、悪意のある人々は、マルウェアを被害者のネットワークシステムに広め、リモートコントロールツール、制御デバイスをインストールし、機密情報を盗んで削除できます。 カスペルスキー、アジアの産業組織を対象とする新しいサルモンズラローム攻撃検出 このキャンペーンは、台湾、マレーシア、中国、日本、タイ、香港、韓国、シンガポール、フィリピン、ベトナムなどのアジア人口(APAC)地域のさまざまな国と地域の政府機関と重工業を対象としています。ハッカーは、税務書類のような偽装された悪意のあるコードを含む圧縮ファイルを使用し、電子メール、WeChats、Telegramなどのメッセージングアプリを通じてフィッシングキャンペーンを通じてそれを広めます。サイバー犯罪者は、システムに複雑な多層マルウェアをインストールした後、FatalRatというバックドアを設置します。 このキャンペーンは、GH0stラット、Simayrat、Zegost、Fatalratなどのオープンソースリモートアクセスマルウェア(ラット)を使用した以前の攻撃といくつかの類似点を共有しています。専門家は、中国人を使用する組織や機関をターゲットにすることにより、戦術、技術、および運用方法の大きな変化が起こったと考えています。 この攻撃は、コンテンツ転送ネットワーク(CDN)MyQCloudおよびホスティングサービスYoudao Cloud Notesを介して実行されました。どちらも中国の正当なクラウドコンピューティングプラットフォームです。ハッカーは、検出と予防を避けるために、次の手法を使用しました。追跡の可能性を減らすために、コントロールサーバーとマルウェアペイロードが継続的に変更され、モールウェアは合法的なWebサイトに「バイパス」セキュリティシステムに保存され、正当なソフトウェアの脆弱性が攻撃の実行に使用され、ソフトウェアの法的機能がアクティブ化され、ファイルとネットワークがアクティブ化されます。トラフィックを暗号化して、異常な活動を隠します。 Kasperskiは、このキャンペーンで「Salmonslalom」と名付け、洗練された戦略と絶えず変化する方法を通じて、サイバー犯罪者を通じて巧妙に避けていることを描いています。それは、障害を克服するために忍耐と独創性を必要とする速くて困難な旅を泳ぐサーモンに似ています。 「サイバー犯罪者は、比較的単純な技術を使用して、運用技術(OT)環境でも目標を達成しています」と、Kaspersky ICS Certの責任者であるEvgeny Goncharov氏は述べています。 「このキャンペーンは、悪意のあるアクターがAPAC地域の重工業組織にOTシステムをリモートで浸透させることができるという警告です。組織は、これらの脅威の認識を高め、防御を強化し、サイバー攻撃から資産とデータを保護することに積極的に対応する必要があります。」 [광고2] ソース: #発見新しいサルモンズラロームは産業組織を対象とした攻撃を攻撃します

発見新しいサルモンズラロームは、産業組織を対象とした攻撃を攻撃します

[광고1]

攻撃者は、Legal Cloud Computing Servicesを使用してマルウェアを管理し、マルチレベルの攻撃パイプラインを構築して、侵入検知システムをバイパスします。これにより、悪意のある人々は、マルウェアを被害者のネットワークシステムに広め、リモートコントロールツール、制御デバイスをインストールし、機密情報を盗んで削除できます。

カスペルスキー、アジアの産業組織を対象とする新しいサルモンズラローム攻撃検出

このキャンペーンは、台湾、マレーシア、中国、日本、タイ、香港、韓国、シンガポール、フィリピン、ベトナムなどのアジア人口(APAC)地域のさまざまな国と地域の政府機関と重工業を対象としています。ハッカーは、税務書類のような偽装された悪意のあるコードを含む圧縮ファイルを使用し、電子メール、WeChats、Telegramなどのメッセージングアプリを通じてフィッシングキャンペーンを通じてそれを広めます。サイバー犯罪者は、システムに複雑な多層マルウェアをインストールした後、FatalRatというバックドアを設置します。

このキャンペーンは、GH0stラット、Simayrat、Zegost、Fatalratなどのオープンソースリモートアクセスマルウェア(ラット)を使用した以前の攻撃といくつかの類似点を共有しています。専門家は、中国人を使用する組織や機関をターゲットにすることにより、戦術、技術、および運用方法の大きな変化が起こったと考えています。

この攻撃は、コンテンツ転送ネットワーク(CDN)MyQCloudおよびホスティングサービスYoudao Cloud Notesを介して実行されました。どちらも中国の正当なクラウドコンピューティングプラットフォームです。ハッカーは、検出と予防を避けるために、次の手法を使用しました。追跡の可能性を減らすために、コントロールサーバーとマルウェアペイロードが継続的に変更され、モールウェアは合法的なWebサイトに「バイパス」セキュリティシステムに保存され、正当なソフトウェアの脆弱性が攻撃の実行に使用され、ソフトウェアの法的機能がアクティブ化され、ファイルとネットワークがアクティブ化されます。トラフィックを暗号化して、異常な活動を隠します。

Kasperskiは、このキャンペーンで「Salmonslalom」と名付け、洗練された戦略と絶えず変化する方法を通じて、サイバー犯罪者を通じて巧妙に避けていることを描いています。それは、障害を克服するために忍耐と独創性を必要とする速くて困難な旅を泳ぐサーモンに似ています。

「サイバー犯罪者は、比較的単純な技術を使用して、運用技術(OT)環境でも目標を達成しています」と、Kaspersky ICS Certの責任者であるEvgeny Goncharov氏は述べています。 「このキャンペーンは、悪意のあるアクターがAPAC地域の重工業組織にOTシステムをリモートで浸透させることができるという警告です。組織は、これらの脅威の認識を高め、防御を強化し、サイバー攻撃から資産とデータを保護することに積極的に対応する必要があります。」

[광고2]
ソース:
#発見新しいサルモンズラロームは産業組織を対象とした攻撃を攻撃します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。