Lazarus Group がセキュリティ ソフトウェアを操作

Eset_ニュース

投稿を共有する

ESET の研究者は、悪名高い APT グループ (セキュリティ ソフトウェアを改ざんする Lazarus グループ) による最近の活動を分析しています。

ESET の研究者は、特に韓国のインターネット ユーザーを対象とした Lazarus Group によるキャンペーンを発見しました。 攻撃者は、異常な操作でソフトウェア サプライ チェーンに感染する悪意のあるプログラムを使用します。 これを行うために、ハッカーは WIZVERA VeraPort と呼ばれる韓国の正当なセキュリティ ソフトウェアとデジタル証明書を悪用します。 韓国では、政府機関やインターネット バンキングの Web サイトにアクセスすると、追加のセキュリティ ソフトウェアのインストールを求められることがよくあります。 ESET の研究者は、WeliveSecurity に関する詳細な分析を公開しました。

「WIZVERA VeraPort は、追加のセキュリティ ソフトウェアをインストールして管理する韓国の特別なアプリケーションです。 このようなソフトウェアのインストールを開始するには、最小限のユーザー操作が必要です。 「通常、このソフトウェアは政府や銀行の Web サイトで使用されています。 これらのサイトの一部では、WIZVERA Veraport のインストールが必須です。」

不正なコード署名証明書

使用されるマルウェアを拡散するために、攻撃者は不正に取得したコード署名証明書を使用します。 これらは、もともと韓国の警備会社の米国支社向けに発行されたものです。 「攻撃者はマルウェアを正規のソフトウェアに偽装します。 悪意のあるプログラムは、韓国の正当なソフトウェアと同様のファイル名、アイコン、およびリソースを持っています」と、ESET の研究者 Peter Kálnai 氏は述べています。

Lazarus Group がキャンペーンの背後にいる?

ESET の専門家は、攻撃が Lazarus グループに起因する可能性があるという証拠を発見しました。 現在のキャンペーンは、韓国の CERT (KrCERT) が Operation BookCodes と名付けたものの継続です。 このキャンペーンも APT グループによるものでした。

その他の手がかりには、使用されたツールの典型的な機能、暗号化方法、ネットワーク インフラストラクチャのセットアップ、および Lazarus が活動していることで知られている韓国で攻撃が行われたという事実が含まれます。

詳細については、ESET.com の WeLiveSecurity を参照してください。

 


ESETについて

ESET は、ブラチスラバ (スロバキア) に本社を置くヨーロッパの会社です。 1987 年以来、ESET は受賞歴のあるセキュリティ ソフトウェアを開発しており、すでに 100 億人を超えるユーザーが安全なテクノロジを利用できるように支援しています。 セキュリティ製品の幅広いポートフォリオは、すべての主要なプラットフォームをカバーし、世界中の企業と消費者にパフォーマンスとプロアクティブな保護の完璧なバランスを提供します。 同社は 180 を超える国にグローバルな販売ネットワークを持ち、イエナ、サンディエゴ、シンガポール、ブエノスアイレスにオフィスを構えています。 詳細については、www.eset.de にアクセスするか、LinkedIn、Facebook、Twitter でフォローしてください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む