ピックアップ記事

(出典 prtimes.jp)
情報セキュリティ > マルウェア > ランサムウェア ランサムウェア(英語: ransomware)とは、マルウェアの一種である。これに感染したコンピュータは、利用者のシステムへのアクセスを制限する。この制限を解除するため、マルウェアの作者が被害者に身代金(ransom、ランサム
39キロバイト (4,922 語) - 2023年3月19日 (日) 14:17
中国やロシアのサイバー犯罪グループによって操作されていることがわかったSILKLOADER。それらのグループによって、どのような目的で利用されているのかが気になりますね。 管理人

1 樽悶 ★ :2023/03/20(月) 19:04:26.42ID:00zE9szf9

 ウィズセキュアは、同社が観測した中国のサイバー犯罪者からロシアのランサムウェアギャングへのサイバー攻撃ツール「SILKLOADER」の提供に関するレポートを発表した。

SILKLOADERはローダー(Loader)と呼ばれるマルウェアの一種で、「VLC Media Player」を使用したDLLサイドローディングと呼ばれる手法を悪用し、デバイス上で「Cobalt Strike」のビーコンを起動させる。これらのビーコンは、攻撃者が感染したデバイスに継続的にアクセスし、さらに使用し続けることに利用される。なお同ツールはCobalt Strikeビーコンを見えなくして、被害者のマシンの防御対策を回避するよう設計されている。

レポートによると、ウィズセキュアのリサーチ部門であるWithSecure Intelligence (WithIntel)のリサーチャーたちがSILKLOADERを初めて観測したのは、フランスの社会福祉団体への攻撃で同ツールが使用されたケースで、少なくとも2022年初頭から攻撃で使用されていたものとみられている。

2022年夏以前は、中国のサイバー犯罪集団が東アジアのターゲット(主に香港と中国)への攻撃においてのみSILKLOADERを使用していた。しかし、同年7月に一旦その活動を停止し、9月に入ると、台湾、ブラジル、フランスなどさまざまな国の多くのターゲットに向けた攻撃で再び観測されるようになったという。

こうした攻撃の傾向から、WithIntelはSILKLOADERがロシアのサイバー犯罪集団の手に渡ったと結論付け、中国のサイバー犯罪者がロシアの同業者たちに同ツールを販売した可能性が高いとしている。

WihIntelのリサーチャーは、同ツールが現在、Pa*er-as-a-Serviceプログラムを通じて直ちに使用可能な(off the shelf)ローダーとしてロシアのランサムウェアグループ内で共有されているとした。またCobalt Strike/Infrastructure-as-a-Serviceを提供するグループ経由で、信頼のおけるサイバー攻撃者グループに配布されている可能性もあるという。これに関する一連の動きは、ランサムウェアのような攻撃の初期段階でのハンズオン侵入の際に観測されていたという。(以下ソース)

3/17(金) 7:39配信
https://news.yahoo.co.jp/articles/3fc2d6f25cc7dc0b1057e5b801af706df19df38a

フィンランドのサイバーセキュリティベンダーであるWithSecureは3月16日(現地時間)、「SILKLOADER:Journey of a Cobalt Strike beacon loader along the silk road|WithSecure Labs」において、Cobalt Strikeをロードするよう設計されたマルウェアを発見したことを伝えた。「SILKLOADER」と名付けられた新たな脅威の存在が明らかになった。

中国およびロシアのサイバー犯罪エコシステムに属する攻撃グループが、DLLサイドローディングを使って感染したマシンにCobalt Strikeをロードするマルウェアを活用していることが明らかとなった。発見されたSILKLOADERのサンプルは、名称が変更されているVLCメディアプレーヤーのバイナリファイル(Charmap.exe)と一緒にドロップされる、特別に細工された悪意のあるlibvlc.dllファイルによって配布されていることが特定されている。

悪意のあるVLCバイナリを実行するとDLLサイドローディングにより悪意のあるDLLがシステムに配置され、LithiumLoader4などのCobalt Strikeビーコンを起動してコマンド&コントロール(C2: Command and Control)サーバに接続することが確認されている。

WithSecureは、このマルウェアはもともと中国のサイバー犯罪のエコシステム内で作成されたものと評価している。その後、ロシアのサイバー犯罪エコシステム内で販売されたか、あるいは提供された可能性があるとみており、現在は既製のローダとして脅威者に提供されている可能性が高いと分析している。

2023/03/18 16:39
https://news.mynavi.jp/techplus/article/20230318-2629163/

(出典 news.mynavi.jp)

23 ウィズコロナの名無しさん :2023/03/20(月) 19:11:48.56ID:TG2CDldb0

>>1
要するにどういうことだよ?

VLCに仕込まれてたわけじゃないってこと?
VLCをアンインストール必要はあるんか?

28 ウィズコロナの名無しさん :2023/03/20(月) 19:13:39.00ID:jNNWaArV0

>>1
>「VLC Media Player」を使用したDLLサイドローディングと呼ばれる手法を悪用
悪いのは、DLLだろ

DLLサイドローディングは、標的システムに悪性のDLLを配置し、
アプリケーションを通じてその悪性DLLを実行させる攻撃手法です。
悪性DLLを実行するアプリケーションは正当なものであるため、
セキュリティ検知を回避できるという特徴があります。

48 ウィズコロナの名無しさん :2023/03/20(月) 19:19:42.89ID:5u9Cmnve0

>>28
どっちにしろVLCは削除した方がいい
56 ウィズコロナの名無しさん :2023/03/20(月) 19:22:13.40ID:jNNWaArV0

>>48
本家以外の使ってる人はね
62 ウィズコロナの名無しさん :2023/03/20(月) 19:24:30.62ID:+upMTKEa0

>>1は要するにカスタマイズされたやつじゃなくて公式サイトのだけインスコしろってこと
2 ウィズコロナの名無しさん :2023/03/20(月) 19:05:33.18ID:L8H0cMRi0

トロイの本馬
3 ウィズコロナの名無しさん :2023/03/20(月) 19:05:43.31ID:uuuMKxNw0

何故三角コーンみたいなアイコン
4 ウィズコロナの名無しさん :2023/03/20(月) 19:05:54.09ID:jGQSwZHw0

ネットの三悪は中露韓で決定か
16 ウィズコロナの名無しさん :2023/03/20(月) 19:10:18.70ID:KUFa1o260

>>4
中露韓朝の四天王だよ
84 ウィズコロナの名無しさん :2023/03/20(月) 19:30:09.56ID:T6OJQd+A0

>>4
そう思わせておいて味方が仕込んでくることもあるから油断できない
5 ウィズコロナの名無しさん :2023/03/20(月) 19:06:24.48ID:p70X+RiC0

中国製アプリって全部スパイウェアだろ
29 ウィズコロナの名無しさん :2023/03/20(月) 19:14:04.27ID:Z4PyLvux0

>>5
VLCはフランス製でオープンソースな
6 ウィズコロナの名無しさん :2023/03/20(月) 19:06:28.68ID:efTRcaib0

VLCいかんじゃん
7 ウィズコロナの名無しさん :2023/03/20(月) 19:06:34.15ID:VMD533lO0

VLCおまえもか!(´Д⊂グスン
8 ウィズコロナの名無しさん :2023/03/20(月) 19:06:46.21ID:jNNWaArV0

オープンソースで
9 ウィズコロナの名無しさん :2023/03/20(月) 19:07:05.39ID:q3fPIclE0

軽いから便利っちゃあ便利だがしゃーねぇな消すか
10 ウィズコロナの名無しさん :2023/03/20(月) 19:07:16.60ID:onQa2dhR0

VLC使えないだろう
11 ウィズコロナの名無しさん :2023/03/20(月) 19:07:51.64ID:kMILSDaj0

MPC-BEは大丈夫だろうな?
12 ウィズコロナの名無しさん :2023/03/20(月) 19:07:56.61ID:Ct7jZNTF0

VLC好きなのに~(´・ω・`)
13 ウィズコロナの名無しさん :2023/03/20(月) 19:08:21.35ID:sa3ZgTIV0

あゝあのAV塗れなやつ?
14 ウィズコロナの名無しさん :2023/03/20(月) 19:09:15.27ID:2gWQ6oWj0

VLCで*見てたのがばれるん?
60 ウィズコロナの名無しさん :2023/03/20(月) 19:23:44.47ID:S0v0+PUL0

>>14
撮影されてる
15 ウィズコロナの名無しさん :2023/03/20(月) 19:09:41.32ID:DpcHgW7V0

え?VLCアンイスしたほうがいいの?
47 ウィズコロナの名無しさん :2023/03/20(月) 19:19:32.54ID:Z4PyLvux0

>>15
お前が狙われることはないから安心して使っていいよ
17 ウィズコロナの名無しさん :2023/03/20(月) 19:10:19.82ID:PxCC9/gP0

これ一番使いやすいのに
18 ウィズコロナの名無しさん :2023/03/20(月) 19:10:36.88ID:TPIy73CO0

15年くらい前に中途半端にITにかぶれたおじさんのパソコンに入っていることが多い
19 ウィズコロナの名無しさん :2023/03/20(月) 19:10:42.86ID:Bz0SS3D30

linuxのVLCは大丈夫なの?
20 ウィズコロナの名無しさん :2023/03/20(月) 19:10:43.71ID:1obLItk30

まだ使ってる人いるんか
37 ウィズコロナの名無しさん :2023/03/20(月) 19:16:37.32ID:Z4PyLvux0

>>20
10年以上前使ってたな
今は韓国製のGOMPlayer
これが一番使いやすい
40 ウィズコロナの名無しさん :2023/03/20(月) 19:17:36.64ID:jGQSwZHw0

>>37
スパイウェアで一時期話題になった奴じゃん…
63 ウィズコロナの名無しさん :2023/03/20(月) 19:24:50.35ID:Z4PyLvux0

>>40
>>54
PC初心者か?
全てのソフトはスパイウェアだのマルウェアだの言われてるぞ
EXEとか変な実行ファイルクリックしなきゃ問題ないんだよ
66 ウィズコロナの名無しさん :2023/03/20(月) 19:26:03.28ID:7SwTHZEa0

>>63
つまりソフトを使うな
54 ウィズコロナの名無しさん :2023/03/20(月) 19:21:40.49ID:kfZuV4ws0

>>37
それも駄目な奴
58 ウィズコロナの名無しさん :2023/03/20(月) 19:22:17.83ID:UZz71bUI0

>>37
あーあ
61 ウィズコロナの名無しさん :2023/03/20(月) 19:23:46.45ID:saAnoEqh0

>>37
(ノo`)アチャー.
21 ウィズコロナの名無しさん :2023/03/20(月) 19:10:57.74ID:jNNWaArV0

心配なら自分で本家のソース取ってきて
VLCメイクすれば良い
22 ウィズコロナの名無しさん :2023/03/20(月) 19:11:29.50ID:KxaHGGRC0

変なとこから改変VLCを落とさなきゃ大丈夫って話じゃなくて?
24 ウィズコロナの名無しさん :2023/03/20(月) 19:12:16.01ID:A89sJ3Cr0

じゃあVLCの代わりに何を使えばいいんだよ
誰か教えてクレムリン
25 ウィズコロナの名無しさん :2023/03/20(月) 19:13:02.44ID:E65GYxIq0

残念MPCでした
26 ウィズコロナの名無しさん :2023/03/20(月) 19:13:05.16ID:yNrSuyE30

入れてたから今アンインスコしたわ
27 ウィズコロナの名無しさん :2023/03/20(月) 19:13:26.51ID:YSt3JZ7g0

VLCって実際に使ってみても大して便利でもないのに妙に高評価する奴が多かったんだよな
こういう理由だったわけ?
30 ウィズコロナの名無しさん :2023/03/20(月) 19:14:26.09ID:MSrZZ/q50

真のおじさんが信じてるのはMPCだけ
31 ウィズコロナの名無しさん :2023/03/20(月) 19:15:01.83ID:O1g6JItr0

日本人ならQonohaよな
32 ウィズコロナの名無しさん :2023/03/20(月) 19:15:13.04ID:saAnoEqh0

アイコンが道路のカラーコーンみたいなダサいVLCプレーヤーか…
これ壊れた動画とかも再生できるからいいんだけどな
SMプレーヤー(ちょっと名前がサドマゾみたいで笑える)だけ使えないようになるのかな…
どっちも動画の拡大とか回転機能があるから使ってた
33 ウィズコロナの名無しさん :2023/03/20(月) 19:15:15.25ID:FNjnJcYI0

*い人教えてよ
じゃあ何使えばいいんだよ
36 ウィズコロナの名無しさん :2023/03/20(月) 19:16:30.65ID:jNNWaArV0

>>33
VLCを使え
45 ウィズコロナの名無しさん :2023/03/20(月) 19:19:27.78ID:saAnoEqh0

>>33
SMプレーヤーも*鑑賞で十分使えるよ
動画の途中で閉じてもその再生部分を記録していてそこから始まるし
拡大機能はキーボードのWボタン縮小はEボタンでできるから
勿論再生のスピード調整も思いのまま
34 ウィズコロナの名無しさん :2023/03/20(月) 19:15:45.59ID:XGw9gtOs0

iOSとかMacとかのVLCはどうなるのかな?
35 ウィズコロナの名無しさん :2023/03/20(月) 19:15:59.32ID:onQa2dhR0

ソフトを削除したら勝手に必要なdllも連れて行って往生した思い出
38 ウィズコロナの名無しさん :2023/03/20(月) 19:17:21.05ID:gDPiF2P10

動画は、ローカルファイルで見ることほとんどなくなったな
つべとか、ネットストリーミングが主流でしょ
39 ウィズコロナの名無しさん :2023/03/20(月) 19:17:35.93ID:dgAhY/U60

> 名称が変更されているVLCメディアプレーヤーのバイナリファイル(Charmap.exe)と一緒にドロップされる、
> 特別に細工された悪意のあるlibvlc.dllファイルによって配布されている

こんなもん どっからインストールしてきてるんだよw
アプリストアでVLCの名前で配布してたわけじゃないんだろ

41 ウィズコロナの名無しさん :2023/03/20(月) 19:17:46.87ID:JeM+LfTc0

破損した*動画の修復に重宝してるから気になるぞ
42 ウィズコロナの名無しさん :2023/03/20(月) 19:18:41.88ID:H7YjcNuH0

libvlc.dllを消せばいいの?
43 ウィズコロナの名無しさん :2023/03/20(月) 19:18:49.21ID:mFp1AjAp0

あれはVLCと中国のせいだったんか
バッファローの外付けHDDがいつも使用中で安全な取り外しできないの変だと思ったわ
90 ウィズコロナの名無しさん :2023/03/20(月) 19:32:24.56ID:BJIIN2MA0

>>43
それはバッファローのファームがおかしいだけやろw
95 ウィズコロナの名無しさん :2023/03/20(月) 19:34:12.39ID:0ghbzV630

>>90
バッファローは分解してみるとわかるけど、
随分いい加減に作ってるなという印象ww
44 ウィズコロナの名無しさん :2023/03/20(月) 19:19:11.60ID:jNNWaArV0

誤解されやすい表現となっていますが、公式サイトで配布されているVLCに脆弱性は存在せず、ハッカーが改ざんしたVLCを悪用していたというのが事実だと考えられています。
ハッカーは、VLCのクリーンバージョンに、悪意のあるDLLファイルを追加して配布し、DLLサイドローディングと呼ばれる手法を用いて、カスタムマルウェアローダーを起動するために使用しているそうです。
57 ウィズコロナの名無しさん :2023/03/20(月) 19:22:17.38ID:dgAhY/U60

>>44
GooglePlayストアや Windowsストア(MSストア?)からの署名付きのアプリ以外
野良アプリインストールする奴なんて 完全に自己責任でしょ
79 ウィズコロナの名無しさん :2023/03/20(月) 19:29:02.18ID:JeM+LfTc0

>>44
なーんだ、解散
46 ウィズコロナの名無しさん :2023/03/20(月) 19:19:30.62ID:5T6qWtTv0

これは公式以外が配布してるやつを
インストールしたらダメだよってやつでは?
64 ウィズコロナの名無しさん :2023/03/20(月) 19:25:02.52ID:0w+XFZna0

>>46
んだな
つか公式以外でダウンロードしちゃダメだろ普通に
49 ウィズコロナの名無しさん :2023/03/20(月) 19:19:58.67ID:40qmumjP0

VLCなんか、前から怪しいから使ってないわ
50 ウィズコロナの名無しさん :2023/03/20(月) 19:20:40.14ID:k+TPe23x0

VLCに足向けて寝れないMacユーザー.avi
51 ウィズコロナの名無しさん :2023/03/20(月) 19:21:01.51ID:1gUbBgdQ0

isoファイル開くのに活用してた記憶があるわ
あれヤバかったんだな
52 ウィズコロナの名無しさん :2023/03/20(月) 19:21:10.24ID:noEmbeNL0

使ってるわ
PC燃やしたらええんか?🖥🔥🔥
53 ウィズコロナの名無しさん :2023/03/20(月) 19:21:21.88ID:UZz71bUI0

VLCは一度は通る道やな
んでMPCとかに落ち着くと
55 ウィズコロナの名無しさん :2023/03/20(月) 19:22:11.68ID:8Fec4A8J0

使ってた事もあったが存在忘れてたわ
59 ウィズコロナの名無しさん :2023/03/20(月) 19:23:40.10ID:PjNp5ptL0

GoProの動画これでしかみれん…。
gomめっちゃ重いんだけど自分だけ?
67 ウィズコロナの名無しさん :2023/03/20(月) 19:26:18.38ID:wYXB82Yo0

>>59
せめて12世代のi7と3080使えよ
65 ウィズコロナの名無しさん :2023/03/20(月) 19:25:10.80ID:S+aXNImI0

メデイアクラシックなんたら使ってるけど危ないがいっぱいですか?
68 ウィズコロナの名無しさん :2023/03/20(月) 19:26:26.28ID:8E+GPE4a0

知らんメールやサイトでVLCに偽装したマルウェアダウンロードして使うようなアホがいるってことかな
75 ウィズコロナの名無しさん :2023/03/20(月) 19:28:20.77ID:jNNWaArV0

>>68
解説サイトとかから誘導されて
そのままインストールしちゃう人とか
いないわけでもない
86 ウィズコロナの名無しさん :2023/03/20(月) 19:31:00.47ID:dgAhY/U60

>>68
そんな人が結構?いるってことにびっくりするよね
公式ストアからの署名付き以外で よう知らんバイナリなんかインストール・実行できるもんだ
99 ウィズコロナの名無しさん :2023/03/20(月) 19:35:34.03ID:H7YjcNuH0

>>68
フリーソフトを紹介するまとめサイト的な物を悪意の有る奴が作って本家と似たサイトに誘導して配布してそうだな
69 ウィズコロナの名無しさん :2023/03/20(月) 19:26:43.29ID:oK5ORYg50

ワイヤレスセキュリティカメラでVLC使ってる人多そう
72 ウィズコロナの名無しさん :2023/03/20(月) 19:27:25.85ID:S0v0+PUL0

>>69
それわいや
70 ウィズコロナの名無しさん :2023/03/20(月) 19:27:13.18ID:krYgJnTq0

発見されたSILKLOADERのサンプルは、名称が変更されているVLCメディアプレーヤーのバイナリファイル(Charmap.exe)と一緒にドロップされる、特別に細工された悪意のあるlibvlc.dllファイルによって配布されていることが特定されている。
71 ウィズコロナの名無しさん :2023/03/20(月) 19:27:22.91ID:xeIIODA70

中露の連携で国をあげてサイバーテロ攻撃で
世界を破壊しようとしているの?
73 ウィズコロナの名無しさん :2023/03/20(月) 19:27:36.07ID:Q9KzQSKb0

VLC使ってる情弱おる?
74 ウィズコロナの名無しさん :2023/03/20(月) 19:27:43.50ID:Zkow5pX60

PCの動画をクロムキャストで再生するの便利なんだけど何使えばいいんだよ
76 ウィズコロナの名無しさん :2023/03/20(月) 19:28:48.31ID:+yxpCKv/0

日本人には対処不能
どんなに泥棒に入られようとも鍵を掛けずに毎回大騒ぎしてる池沼だから
82 ウィズコロナの名無しさん :2023/03/20(月) 19:29:50.90ID:oK5ORYg50

>>76
泥棒に対抗するために銃で武装して身内*てしまうよりマシ
77 ウィズコロナの名無しさん :2023/03/20(月) 19:28:53.70ID:SplwX9LY0

PC初心者なのですが自首してきたほうが良いでしょうか?
78 ウィズコロナの名無しさん :2023/03/20(月) 19:29:00.62ID:sG1Xe6RY0

アンインストールしたからといって
トロイの木馬までアンインストールしてくれるとは限らない
80 ウィズコロナの名無しさん :2023/03/20(月) 19:29:03.30ID:K+HbUHrB0

溜めた*動画はいつもVLCで観てるぞ
81 ウィズコロナの名無しさん :2023/03/20(月) 19:29:22.09ID:FmR50XTW0

ハッカーグループより>>1の方が悪意があるというか、無知というか…
まぁVLCなんか使わないけどさ
83 ウィズコロナの名無しさん :2023/03/20(月) 19:29:52.83ID:24X6xoRH0

withSecureは、ぱよちんでお馴染み「F-Secure」の名称変更した会社
ttps://cloud.watch.impress.co.jp/docs/news/1397156.html
100 ウィズコロナの名無しさん :2023/03/20(月) 19:35:46.15ID:ByUAv2ew0

>>83
オッオー
85 ウィズコロナの名無しさん :2023/03/20(月) 19:30:48.58ID:4OldWjUs0

どのプレイヤーもネット接続させなければいいだけだろ
FWで遮断しとけ
87 ウィズコロナの名無しさん :2023/03/20(月) 19:31:28.68ID:QJEeHO2R0

自分は昔からアプリ入れるときは開発国まで確認して入れてるよ
中華ソフトは絶対入れないわ
まあ唯一小中華系のLINEは入れてるけど
98 ウィズコロナの名無しさん :2023/03/20(月) 19:34:47.78ID:WlrnQQV50

>>87
台無しじゃねーか
88 ウィズコロナの名無しさん :2023/03/20(月) 19:31:35.48ID:Lhupha9+0

どうやって*動画見ろと言うんだ
89 ウィズコロナの名無しさん :2023/03/20(月) 19:31:47.57ID:Ji7JgG4r0

MPC-BEの時代が来たか
91 ウィズコロナの名無しさん :2023/03/20(月) 19:32:41.59ID:Pfnnm/fF0

クリスマスになるとハッキングされて帽子被ってるよな
92 ウィズコロナの名無しさん :2023/03/20(月) 19:32:50.20ID:0w+XFZna0

まあ情弱はこういうフリーツールはむやみに使わないに限る
93 ウィズコロナの名無しさん :2023/03/20(月) 19:32:54.19ID:VvsEUK5V0

もう*動画と一緒に消すしかないね
94 ウィズコロナの名無しさん :2023/03/20(月) 19:33:36.56ID:lEVyRbFK0

逆に何だったらいいんだよ
96 ウィズコロナの名無しさん :2023/03/20(月) 19:34:16.75ID:vY/muXUr0

xpユーザーはまたも大勝利
97 ウィズコロナの名無しさん :2023/03/20(月) 19:34:45.82ID:jlaVZeIW0

で、マイクロソフトのdefenderで感知してくれるん?

ピックアップ記事
おすすめの記事