Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register) | ScanNetSecurity
2026.03.15(日)

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register)

「HDD や SSD のファームウェアがいったんリプログラムされると、それは起動の度に関連したマルウェアをリロードできる。たとえドライブを再フォーマットしてもOSを再インストールしても、そのマルウェアは残存する」

国際 TheRegister
ランサムウェア「CTB Locker」による攻撃が、2015 年の最初の 3 か月で 165 %の増加を記録した。

その犠牲者たちの 3 分の 1 以上(35%)は、欧州を拠点とする人々だったと McAfee Labs は報告している。「CTB Locker」はファイルを暗号化し、その身代金が支払われるまでファイルを人質にする。というわけで、このクライムウェアは、昨年 5 月にテイクダウンされた悪名高きランサムウェア「CryptoLocker」の詐欺の役割を引き継いでいる。

それは火曜(編集部註:2015 年 6 月 9 日)に発表された、Intel Security の最新版のレポートで報告された。この最新版は「ファームウェアに対する攻撃」に関しても初めて報告している。より具体的に言えば、そのレポートは「Equation Group」と呼ばれているグループによる攻撃を詳説しており、それは HDD と SSD のファームウェアをリプログラムする「永続的で、実質的に検出不可能な」攻撃である。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  5. EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

    EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

ランキングをもっと見る
PageTop