リーガルマルウェア開発企業の知られざる実態(2)標的への侵入支援 | ScanNetSecurity
2024.05.18(土)

リーガルマルウェア開発企業の知られざる実態(2)標的への侵入支援

サポートをしているSNSを見ると、その対象国が浮き彫りになる。TwitterやFacebookはもちろんのこと、一部の製品ではLINEをサポートしている。LINEの利用者の7割近くが日本人である点を考慮すると、LINEのログ取得等の機能の標的は日本人である可能性が高い。

特集 特集
リーガルマルウェア、ガバメントマルウェアといったキーワードを耳にしたことは無いだろうか。これらは各国法執行機関や政府が利用しているマルウェアの総称である。その利用目的は、犯罪者やテロリストなどの捜査、追跡のためだ。

リーガルマルウェアは日本でも利用されているのだろうか。数年前までは、筆者は「海の向こう側の話だな」と悠長に考えていたクチだ。が、防弾チョッキや暗視スコープ、監視カメラ、無人偵察機などの物理セキュリティに関連する製品の展示がメインの、とあるイベントへ参加した際、筆者はひときわ異質な空気を放っているブースを発見した。リーガルマルウェア開発企業「Hacking Team」だ。

本稿では、彼らとの情報交換の要旨をお届けしている。


●リーガルマルウェアソリューション

さて、リーガルマルウェアは他のマルウェアと比較し、何が特徴的なのだろう。マルウェアの検体のみを調べると、それ自身の機能は、サイバー攻撃に悪用されるRAT(Remote Administration Tool)と同じである。

これらの企業の特徴は、マルウェア開発だけに留まらず、収集した情報の相関分析などの分析機能を含めたトータル的なサービスにある。例えば、

・攻撃コードの開発(0day Exploit 等)
・攻撃の支援(標的ネットワークへの機器設置等)
・マルチプラットホーム対応(Windows/Linux/MacOS等、Android/iOS/BlackBerry等)

などがある。

●Twitter、Facebook、LINE をサポート

各製品の資料に目を通すと、いずれもモバイルを狙ったソリューションがお勧めのようだ。これは、標的のプライベートの情報を得ることで、より具体的な行動情報を得るためだ。特に電話やSNSのやり取りを分析することで、関連組織の関係者を炙り出すことができるのである。

この傾向はリーガルマルウェアだけでなく、金銭目的のマルウェア開発においても見られる傾向である。そういった意味では、一般的なセキュリティ対策を考えるうえでも重要といえる。

《一般社団法人 日本生活問題研究所 専門研究員 岩井 博樹》

関連記事

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  10. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

ランキングをもっと見る