Operaのデジタル証明書窃取、更新を装い不正プログラムをインストール(トレンドマイクロ) | ScanNetSecurity
2024.05.12(日)

Operaのデジタル証明書窃取、更新を装い不正プログラムをインストール(トレンドマイクロ)

トレンドマイクロは、Operaが攻撃者によって社内ネットワークのセキュリティが侵害され、期限が失効したデジタル証明書のコードが少なくともひとつ窃取された事件についてブログで解説している。

脆弱性と脅威 脅威動向
失効した Opera のデジタル証明書
失効した Opera のデジタル証明書 全 1 枚 拡大写真
トレンドマイクロ株式会社は6月28日、Opera Software ASA(Opera)が攻撃者によって社内ネットワークのセキュリティが侵害され、期限が失効したデジタル証明書のコードが少なくともひとつ窃取された事件についてブログで解説している。Operaによると、この攻撃者は入手した証明書を自身が作成した不正プログラムの署名にも活用し、これにより標的とされたコンピュータやセキュリティ対策ソフトでさえも、この不正プログラムを正規のファイルと見なしてしまう偽装が可能になったと伝えている。

また、偽装された不正プログラムが、日本時間6月19日の10時から10時36分までの36分間、実際にOperaの自動更新機能を介して配布された事実を認めている。デジタル証明書の悪用に加え、Operaブラウザのような正規ソフトの自動更新機能で不正プログラムが配布されてしまったことは、セキュリティ対策を考える上でも大きな影響がある事例としている。トレンドマイクロでは、すでに問題の不正プログラムの検体「TSPY_FAREIT.ACU」を入手している。この不正プログラムは、Operaの期限切れデジタル証明書を表示し、Operaの更新版を装っていることが分かる。

TSPY_FAREIT.ACUが実行されると、特定のFTPクライアントまたはファイルマネージャから、ユーザ名やパスワード、サーバ名などといった重要な情報を収集する。さらに、ブラウザに保存されているSNSやオンライン銀行、電子商取引などのサイトで使用されるログイン認証情報も入手する。Operaでは今回の事例により、Operaブラウザのユーザに対して期限切れデジタル証明書を装った不正プログラムが自動的にインストールされたことについて、影響を受けるWindowsのユーザ数は、数千人に及ぶと推測している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  7. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

  8. 新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

    新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  10. ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

    ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

ランキングをもっと見る