Kaspersky Lab、NetTravelerの新たな攻撃手法について発表

この記事をtweetする このエントリーをはてなブックマークに追加


Kaspersky Lab、NetTravelerの新たな攻撃手法について発表


掲載日:2013/09/05


News

 ロシアKaspersky Labは、NetTraveler(別名Travnet、NetfileまたはRed Star APT)の新たな攻撃手法について発表した。

 NetTravelerは、APT攻撃に使用されるマルウェアで、チベット・ウイグルの活動家、石油産業、科学研究施設、大学、民間企業、政府及び政府機関、大使館、軍事関連企業などを攻撃対象に、40ヵ国の重要施設に侵入して数百件の被害をもたらしているという。

 6月にNetTravelerの活動が公になるとすぐに、攻撃者たちは既知のC&Cシステムをすべて閉鎖し、中国、香港、台湾の新たなサーバに移動させ、その後も攻撃を続けていたという。

 また、複数のウイグル人活動家に対し、スピアフィッシングメールが送信されており、このAPT攻撃において新種のマルウェアの配布に使用されたJavaエクスプロイトは、6月にパッチが提供されたぜい弱性を突いたもので、高い攻撃成功率だという。

 攻撃者たちは、スピアフィッシングメールの送信に加えて、ネットサーフィンをする人々を感染させるためwatering hole技術(不正なドメインへのリダイレクトとドライブバイダウンロード)を採用したとしている。

 同Labは、以前のNetTraveler攻撃につながりのあるサイトとして知られている“wetstock(dot)org”ドメインへのリダイレクトが、同攻撃により改ざん・感染したほかのウイグル関連のWebサイトから来ているように見えると伝えている。さらに、このマルウェアに最近発生した別のエクスプロイトが統合され、別の攻撃へ利用されることを予測していて、攻撃を防ぐために、Javaを最新バージョンに更新するかアンインストールすること、WindowsとOfficeやAdobe Readerなどそのほかのすべてのサードパーティ製ソフトウェアの更新をすること、Internet Explorerよりも開発・パッチ提供サイクルが早いGoogle Chromeなどのブラウザ使用すること、知らない相手からのメール内のリンクや添付ファイルを開かないことを勧めている。

 また、NetTravelerグループによるゼロデイ攻撃は未だ発見されていないとしている。まだパッチが提供されていないゼロデイ攻撃の場合でも、ぜい弱性を突いたAPT攻撃に対しては“ぜい弱性攻撃ブロック”や“実行アプリケーション制御”といったテクノロジーが有効であると伝えている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

驚きの“ビデオ会議”活用法、多彩なビデオ会議ソリューション 【ポリコムジャパン】 少人数しか入らない「ハドルルーム」の活用が注目される理由 【ポリコムジャパン】 東京女子大学は「スチールドア付き学生寮で快適無線LAN」をどう実現したのか 【ブロケード コミュニケーションズ システムズ】 IoTアプリ開発事例集──10社の事例で「IoTの可能性と開発基盤の要件」を知る 【PTC ジャパン】 企業間B2B/EDIデータ連携サービス OpenText B2B Managed Services 【GXS】
テレビ会議/ビデオ会議 テレビ会議/ビデオ会議 LAN構築 開発ツール EDI
「ビデオ会議は会議室で使うもの」……その考えはもう古いかもしれない。ビデオ会議は会議室を飛び出し、思いも寄らない使い方をされている。そのエピソードを見ていこう。 少人数しか入らない「ハドルルーム」の活用が注目される理由 東京女子大学は「スチールドア付き学生寮で快適無線LAN」をどう実現したのか IoTアプリ開発事例集──10社の事例で「IoTの可能性と開発基盤の要件」を知る B2Bデータ連携を実現するEDIクラウドサービス。マッピング(データフォーマット変換)、テスト、取引先導入支援など、必要な作業をOpenText GXSのチームが支援する。
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20049886



このページの先頭へ

キーマンズネットとは

ページトップへ