(出典 prtimes.jp)
ロシアのランサムウェア犯罪グループ、中国製サイバー攻撃ツールを入手・使用--ウィズセキュア調査
(出典:ZDNET Japan) |
|
1 樽悶 ★ :2023/03/20(月) 19:04:26.42ID:00zE9szf9
SILKLOADERはローダー(Loader)と呼ばれるマルウェアの一種で、「VLC Media Player」を使用したDLLサイドローディングと呼ばれる手法を悪用し、デバイス上で「Cobalt Strike」のビーコンを起動させる。これらのビーコンは、攻撃者が感染したデバイスに継続的にアクセスし、さらに使用し続けることに利用される。なお同ツールはCobalt Strikeビーコンを見えなくして、被害者のマシンの防御対策を回避するよう設計されている。
レポートによると、ウィズセキュアのリサーチ部門であるWithSecure Intelligence (WithIntel)のリサーチャーたちがSILKLOADERを初めて観測したのは、フランスの社会福祉団体への攻撃で同ツールが使用されたケースで、少なくとも2022年初頭から攻撃で使用されていたものとみられている。
2022年夏以前は、中国のサイバー犯罪集団が東アジアのターゲット(主に香港と中国)への攻撃においてのみSILKLOADERを使用していた。しかし、同年7月に一旦その活動を停止し、9月に入ると、台湾、ブラジル、フランスなどさまざまな国の多くのターゲットに向けた攻撃で再び観測されるようになったという。
こうした攻撃の傾向から、WithIntelはSILKLOADERがロシアのサイバー犯罪集団の手に渡ったと結論付け、中国のサイバー犯罪者がロシアの同業者たちに同ツールを販売した可能性が高いとしている。
WihIntelのリサーチャーは、同ツールが現在、Pa*er-as-a-Serviceプログラムを通じて直ちに使用可能な(off the shelf)ローダーとしてロシアのランサムウェアグループ内で共有されているとした。またCobalt Strike/Infrastructure-as-a-Serviceを提供するグループ経由で、信頼のおけるサイバー攻撃者グループに配布されている可能性もあるという。これに関する一連の動きは、ランサムウェアのような攻撃の初期段階でのハンズオン侵入の際に観測されていたという。(以下ソース)
3/17(金) 7:39配信
https://news.yahoo.co.jp/articles/3fc2d6f25cc7dc0b1057e5b801af706df19df38a
フィンランドのサイバーセキュリティベンダーであるWithSecureは3月16日(現地時間)、「SILKLOADER:Journey of a Cobalt Strike beacon loader along the silk road|WithSecure Labs」において、Cobalt Strikeをロードするよう設計されたマルウェアを発見したことを伝えた。「SILKLOADER」と名付けられた新たな脅威の存在が明らかになった。
中国およびロシアのサイバー犯罪エコシステムに属する攻撃グループが、DLLサイドローディングを使って感染したマシンにCobalt Strikeをロードするマルウェアを活用していることが明らかとなった。発見されたSILKLOADERのサンプルは、名称が変更されているVLCメディアプレーヤーのバイナリファイル(Charmap.exe)と一緒にドロップされる、特別に細工された悪意のあるlibvlc.dllファイルによって配布されていることが特定されている。
悪意のあるVLCバイナリを実行するとDLLサイドローディングにより悪意のあるDLLがシステムに配置され、LithiumLoader4などのCobalt Strikeビーコンを起動してコマンド&コントロール(C2: Command and Control)サーバに接続することが確認されている。
WithSecureは、このマルウェアはもともと中国のサイバー犯罪のエコシステム内で作成されたものと評価している。その後、ロシアのサイバー犯罪エコシステム内で販売されたか、あるいは提供された可能性があるとみており、現在は既製のローダとして脅威者に提供されている可能性が高いと分析している。
2023/03/18 16:39
https://news.mynavi.jp/techplus/article/20230318-2629163/
(出典 news.mynavi.jp)
要するにどういうことだよ?
VLCに仕込まれてたわけじゃないってこと?
VLCをアンインストール必要はあるんか?
>「VLC Media Player」を使用したDLLサイドローディングと呼ばれる手法を悪用
悪いのは、DLLだろ
DLLサイドローディングは、標的システムに悪性のDLLを配置し、
アプリケーションを通じてその悪性DLLを実行させる攻撃手法です。
悪性DLLを実行するアプリケーションは正当なものであるため、
セキュリティ検知を回避できるという特徴があります。
どっちにしろVLCは削除した方がいい
本家以外の使ってる人はね
中露韓朝の四天王だよ
そう思わせておいて味方が仕込んでくることもあるから油断できない
VLCはフランス製でオープンソースな
撮影されてる
お前が狙われることはないから安心して使っていいよ
10年以上前使ってたな
今は韓国製のGOMPlayer
これが一番使いやすい
スパイウェアで一時期話題になった奴じゃん…
>>54
PC初心者か?
全てのソフトはスパイウェアだのマルウェアだの言われてるぞ
EXEとか変な実行ファイルクリックしなきゃ問題ないんだよ
つまりソフトを使うな
それも駄目な奴
あーあ
(ノo`)アチャー.
VLCメイクすれば良い
誰か教えてクレムリン
こういう理由だったわけ?
これ壊れた動画とかも再生できるからいいんだけどな
SMプレーヤー(ちょっと名前がサドマゾみたいで笑える)だけ使えないようになるのかな…
どっちも動画の拡大とか回転機能があるから使ってた
じゃあ何使えばいいんだよ
VLCを使え
SMプレーヤーも*鑑賞で十分使えるよ
動画の途中で閉じてもその再生部分を記録していてそこから始まるし
拡大機能はキーボードのWボタン縮小はEボタンでできるから
勿論再生のスピード調整も思いのまま
つべとか、ネットストリーミングが主流でしょ
> 特別に細工された悪意のあるlibvlc.dllファイルによって配布されている
こんなもん どっからインストールしてきてるんだよw
アプリストアでVLCの名前で配布してたわけじゃないんだろ
バッファローの外付けHDDがいつも使用中で安全な取り外しできないの変だと思ったわ
それはバッファローのファームがおかしいだけやろw
バッファローは分解してみるとわかるけど、
随分いい加減に作ってるなという印象ww
ハッカーは、VLCのクリーンバージョンに、悪意のあるDLLファイルを追加して配布し、DLLサイドローディングと呼ばれる手法を用いて、カスタムマルウェアローダーを起動するために使用しているそうです。
GooglePlayストアや Windowsストア(MSストア?)からの署名付きのアプリ以外
野良アプリインストールする奴なんて 完全に自己責任でしょ
なーんだ、解散
インストールしたらダメだよってやつでは?
んだな
つか公式以外でダウンロードしちゃダメだろ普通に
あれヤバかったんだな
PC燃やしたらええんか?🖥🔥🔥
んでMPCとかに落ち着くと
gomめっちゃ重いんだけど自分だけ?
せめて12世代のi7と3080使えよ
解説サイトとかから誘導されて
そのままインストールしちゃう人とか
いないわけでもない
そんな人が結構?いるってことにびっくりするよね
公式ストアからの署名付き以外で よう知らんバイナリなんかインストール・実行できるもんだ
フリーソフトを紹介するまとめサイト的な物を悪意の有る奴が作って本家と似たサイトに誘導して配布してそうだな
それわいや
世界を破壊しようとしているの?
どんなに泥棒に入られようとも鍵を掛けずに毎回大騒ぎしてる池沼だから
泥棒に対抗するために銃で武装して身内*てしまうよりマシ
トロイの木馬までアンインストールしてくれるとは限らない
まぁVLCなんか使わないけどさ
ttps://cloud.watch.impress.co.jp/docs/news/1397156.html
オッオー
FWで遮断しとけ
中華ソフトは絶対入れないわ
まあ唯一小中華系のLINEは入れてるけど
台無しじゃねーか