BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー) | ScanNetSecurity
2026.04.04(土)

BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見さ

脆弱性と脅威 脅威動向
株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見された。このルートキットはAward製のBIOSへの感染を目的としており、中国で作成されたと見られている。そのトロイの木馬コードは明らかに未完成であり、デバッグ情報を含むものであったが、同社はその機能と仕組みを割り出すことに成功したという。

企業ネットワークに対する攻撃では、大規模な組織を標的とした攻撃の初期段階にメールを利用するケースが増加している。9月でも大きなインシデント2件にその戦略が使われた。まずは、Trend Microのエキスパート達がその存在を明らかにしたインシデントで、Luridと命名された。同社は、主にロシア・旧ソ連諸国・東欧の国々にまたがる1,500台もの感染コンピュータを制御していた数台のサーバへのリクエストの傍受に成功している。このほか、個人ユーザを対象とする攻撃に「DigiNotarへの不正侵入」「Mac OS向けの新種トロイの木馬」「モバイル狙う脅威」「QRコード経由の攻撃」などを取り上げ、「三菱重工に対する攻撃」にもコメントしている。
(吉澤亨史)

http://www.kaspersky.co.jp/news?id=207582759

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  5. 「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市)

    「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市)

ランキングをもっと見る
PageTop