アンチフォレンジック機能を持つボットの出現を報告(ラック) | ScanNetSecurity
2024.04.27(土)

アンチフォレンジック機能を持つボットの出現を報告(ラック)

 株式会社ラックは11月27日、同社の研究機関であるサイバーリスク総合研究所のコンピュータセキュリティ研究所(CSL)から日本国内における最新のセキュリティ脅威に関する傾向と、今後予測される新たな脅威についてまとめたレポート「アンチフォレンジック機能を持つボ

製品・サービス・業界動向 業界動向
 株式会社ラックは11月27日、同社の研究機関であるサイバーリスク総合研究所のコンピュータセキュリティ研究所(CSL)から日本国内における最新のセキュリティ脅威に関する傾向と、今後予測される新たな脅威についてまとめたレポート「アンチフォレンジック機能を持つボットの出現〜攻撃者のターゲットは個人情報から機密情報へ」を発表した。レポートでは、、国内で初めてアンチフォレンジック機能を持ったボットを確認したと報告している。また、同時にこのボットを生成し制御するツールについても存在を確認できたため、このボットの生成および制御ツールによる攻撃手法やその対策について本レポートにまとめ、注意を促している。

 今回、ボットが攻撃対象PCを乗っ取った後、PCのシステム日時を自動的に変更することでボット自身の発見を遅らせ、ボットの存在に気付かれた場合でも解析作業をかく乱させる手法がとられていることが確認された。これにより、攻撃者は乗っ取ったPCに保存されているデータを探る時間を引き延ばすことが可能となる。実際にCSLで確認した攻撃では、ボットにより乗っ取ったPCを経由して組織内部のファイルサーバやメールサーバに侵入し、日本語で記述された重要資料をくまなく探ったような操作記録が確認されたケースもあった。攻撃者は個人情報や、換金性の高いID、パスワードなどのアカウント情報だけでなく、さらに、攻撃者が高額に取引可能と考えられる、事業に関する組織の重要な機密情報へとターゲットを拡大させていると推測している。


http://www.lac.co.jp/info/rrics_report/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る