コナンドイルにあやまれ ~ 合法な広告インフラ活用し感染 最凶スパイウェア「Sherlock」 | ScanNetSecurity
2024.05.19(日)

コナンドイルにあやまれ ~ 合法な広告インフラ活用し感染 最凶スパイウェア「Sherlock」

 Sherlock はオンラインメディア等が愛用する合法的データ収集およびデジタル広告技術を使って、標的にするよう設計されている。NSOグループの「Pegasus」、あるいは Cytrox の「Predator」や「Alien」など、他社のスパイウェアは標的がもっと絞られている傾向がある。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 イスラエルのソフトウェアメーカー Insanet 社は、オンライン広告を介してデバイスに感染し、ターゲットの情報を探り、データを同社の顧客向けに収集できる「Sherlock」という製品を開発したようだ。

 これは Haaretz 紙の調査によるものだが、今週(編集部註:9 月 14 日)同紙はこのスパイウェアシステムが非民主主義国家に販売されたと報じた。

 この報道で、Insanet とその監視ウェアの詳細が初めて公にされたと我々は聞いている。さらに、記事に取り上げられたマーケティング資料によると、Sherlock はマイクロソフトの「Windows」、グーグルの「Android」、アップルの「iOS」デバイスすべてに侵入することができる。

 「調査結果によると、この種のシステムがサービスではなくテクノロジーとして販売されるのは、世界初のケースだ」と、オメル・ベンジャコブ記者は書いている。そして、Insanet 社は、西側諸国のみに販売するなど、さまざまな厳しい制約があるとはいえ、Sherlock を軍事製品として世界規模で販売するお墨付きをイスラエル国防省からもらっていると付け加えた。

 「西側諸国の買ってくれそうな顧客にこの製品を見せる場合でも、国防省から特別な許可を得る必要があり、その許可もつねに下りるわけではない」とベンジャコブ氏は記している。


《The Register》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. バイデン大統領、予算教書で CISA の資金を 30 億ドルに増額 ~ さらに医療サイバーセキュリティに約 15 億ドル要求

    バイデン大統領、予算教書で CISA の資金を 30 億ドルに増額 ~ さらに医療サイバーセキュリティに約 15 億ドル要求

  4. GoogleアカウントIDを盗み出す日本語アプリに注意(マカフィー)

    GoogleアカウントIDを盗み出す日本語アプリに注意(マカフィー)

  5. 開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

    開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

ランキングをもっと見る
PageTop