BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー) | ScanNetSecurity
2026.07.03(金)

BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見さ

脆弱性と脅威 脅威動向
株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見された。このルートキットはAward製のBIOSへの感染を目的としており、中国で作成されたと見られている。そのトロイの木馬コードは明らかに未完成であり、デバッグ情報を含むものであったが、同社はその機能と仕組みを割り出すことに成功したという。

企業ネットワークに対する攻撃では、大規模な組織を標的とした攻撃の初期段階にメールを利用するケースが増加している。9月でも大きなインシデント2件にその戦略が使われた。まずは、Trend Microのエキスパート達がその存在を明らかにしたインシデントで、Luridと命名された。同社は、主にロシア・旧ソ連諸国・東欧の国々にまたがる1,500台もの感染コンピュータを制御していた数台のサーバへのリクエストの傍受に成功している。このほか、個人ユーザを対象とする攻撃に「DigiNotarへの不正侵入」「Mac OS向けの新種トロイの木馬」「モバイル狙う脅威」「QRコード経由の攻撃」などを取り上げ、「三菱重工に対する攻撃」にもコメントしている。
(吉澤亨史)

http://www.kaspersky.co.jp/news?id=207582759

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. 市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

    市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

  5. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性

ランキングをもっと見る
PageTop