BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー) | ScanNetSecurity
2025.11.18(火)

BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見さ

脆弱性と脅威 脅威動向
株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見された。このルートキットはAward製のBIOSへの感染を目的としており、中国で作成されたと見られている。そのトロイの木馬コードは明らかに未完成であり、デバッグ情報を含むものであったが、同社はその機能と仕組みを割り出すことに成功したという。

企業ネットワークに対する攻撃では、大規模な組織を標的とした攻撃の初期段階にメールを利用するケースが増加している。9月でも大きなインシデント2件にその戦略が使われた。まずは、Trend Microのエキスパート達がその存在を明らかにしたインシデントで、Luridと命名された。同社は、主にロシア・旧ソ連諸国・東欧の国々にまたがる1,500台もの感染コンピュータを制御していた数台のサーバへのリクエストの傍受に成功している。このほか、個人ユーザを対象とする攻撃に「DigiNotarへの不正侵入」「Mac OS向けの新種トロイの木馬」「モバイル狙う脅威」「QRコード経由の攻撃」などを取り上げ、「三菱重工に対する攻撃」にもコメントしている。
(吉澤亨史)

http://www.kaspersky.co.jp/news?id=207582759

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  2. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  3. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  4. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop