2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【セキュリティ】北朝鮮政府関与のマルウェア「Typeframe」に米国が注意喚起

1 :へっぽこ立て子@エリオット ★:2018/06/19(火) 14:05:23.97 ID:CAP_USER.net
 米コンピュータ緊急事態対策チーム(US-CERT:United States Computer Emergency Readiness Team)が、新たに発見されたマルウェア「TYPEFRAME」に関して、ユーザーと管理者に注意を呼び掛けている。これは北朝鮮のハッキンググループ「HIDDEN COBRA」(別名:Lazarus Group)によるものとみられている。

 US-CERTが作成したTYPEFRAMEに関する報告書は、「Windows」の実行ファイルや、悪意のある「Visual Basic」マクロが埋め込まれた「Word」文書など、11件のマルウェアを特定している。

 「これらのファイルは、マルウェアをダウンロード、インストールし、プロキシとリモートアクセス型トロイの木馬(RAT)をインストールできる。そして、コマンド&コントロール(C&C)サーバに接続して攻撃者からの指示を受け取ったり、ユーザーのファイアウォールを変更して外部からの接続を許可したりできる」と、報告書は述べている。
Incident Reporting System | US-CERT (英文)
https://www.us-cert.gov/ncas/analysis-reports/AR18-165A

 US-CERTは5月に、HIDDEN COBRAのマルウェア「Joanap」と「Brambul」についてアラートを公開した。
米政府、北朝鮮のハッカーが使用する2種類のマルウェアについて情報公開 - ZDNet Japan
https://japan.zdnet.com/article/35120039/
これらのマルウェアはメディア、航空宇宙、重要インフラなどの分野の企業から情報収集をする狙いで、2009年以来利用されている。

 研究者らは、猛威を振るった「WannaCry」ランサムウェア、バングラデシュ中央銀行からSWIFTを通じて8000万ドル盗みとったサイバー攻撃、そして2014年のSony Pictures Entertainmentのハッキングも、HIDDEN COBRAが背後にいる可能性があるとみている。
世界74カ国でランサムウェア攻撃、病院や銀行などに被害 - ZDNet Japan
https://japan.zdnet.com/article/35101102/
バングラデシュ中銀の不正送金被害--中銀の粗末なセキュリティ、SWIFTソフトに侵入の可能性が明らかに - ZDNet Japan
https://japan.zdnet.com/article/35081781/

 TYPEFRAMEは、US-CERTがHIDDEN COBRAグループに関連付けた12番目のマルウェアとなり、ほかにも破壊的影響力のあるマルウェアや、分散型サービス拒否(DDoS)攻撃を仕掛けるツールなどが見つかっている。

 US-CERTが2017年12月に発見し、2018年3月に再浮上したマルウェアインプラント「Bankshot」もHIDDEN COBRAによるものとみられている。このRATは、トルコの金融業界を標的に、「Adobe Flash Player」の脆弱性を埋め込んだ悪意のあるWord文書を使って、フィッシング攻撃を仕掛けたとされる。

 北朝鮮のハッカーが開発したと考えられているこの脆弱性は、韓国を狙ったゼロデイ攻撃でも悪用されたとみられている。
Flash Playerにゼロデイの脆弱性、韓国で悪用攻撃発生 - ZDNet Japan
https://japan.zdnet.com/article/35114132/

 US-CERTは、TYPEFRAMEに関連したすべての攻撃活動に対する「緩和策の強化を最優先」するよう、管理者とユーザーに呼び掛けている。

2018年06月19日 11時42分
CNET Japan
https://japan.zdnet.com/article/35121051/

2 :名刺は切らしておりまして:2018/06/19(火) 14:07:17.70 ID:8ttRQLlp.net
宣戦布告だろこれ

3 :名刺は切らしておりまして:2018/06/19(火) 14:59:48.23 ID:YhyMTZMJ.net
嘘つきの犯罪国家
それが北朝鮮

4 :名刺は切らしておりまして:2018/06/19(火) 15:25:10.09 ID:rz4KMSDv.net
まじか
Typescript使うのやめるわ

5 :名刺は切らしておりまして:2018/06/19(火) 21:33:19.39 ID:qnbsE3kR.net
エルドラン大統領が落選しますように。エルドラン大統領が落選しますように。(´・ω・`)☆に願いを♡

6 :名刺は切らしておりまして:2018/06/24(日) 08:43:55.90 ID:iHW5ac3d.net
北朝鮮によるサイバー攻撃の手法、マルウェア
http://blog.livedoor.jp/nkcyber/archives/8360566.html

7 :名刺は切らしておりまして:2018/06/30(土) 22:53:03.55 ID:b1MWrSkN.net
睦仁親王・大室寅之祐・明治天皇・フルベッキ写真
https://www.youtube.com/watch?v=A53HERD9Sd0

追悼 今井雅之氏ご講演 ユダヤ人「お前ら日本人は罠にかかったんだよ」
https://www.youtube.com/watch?v=HhzTYMHtbJ4

デーブ・スペクターとタルムード (宗教面から見る偽ユダヤ人の行動様式)
https://www.youtube.com/watch?v=mOh7_Gm2pkA
https://www.youtube.com/watch?v=c_3cEMt6-C4
https://www.youtube.com/watch?v=QFK9ihpEOkQ

偽天皇と田布施システム【The False Emperor】
https://www.youtube.com/watch?v=BNLdWvMNSuU

明治維新の真実  佐宗邦皇
https://www.youtube.com/watch?v=Lv_xSpx1lxQ

坂本龍馬フリーメイソン説:日本のフリーメーソン(日本の歴史の裏側に迫る)
https://www.youtube.com/watch?v=aRm1yThHjso

明治維新は間違いだった!長州はテロリスト集団=ISIS(イスラム国・ダーイシュ)のようなもの【原田伊織『明治維新という過ち』】歴史ミステリー
https://www.youtube.com/watch?v=HDY5qzzyx0w

太田龍_大室寅之祐をすり替えて天皇にした
https://www.youtube.com/watch?v=QP2H4tgeU2s

太田龍_偽情報が、日本人に徹底的に刷り込まれています
https://www.youtube.com/watch?v=Wwg4I7NIhg8

日本人が知ってはならない歴史
https://www.youtube.com/watch?v=GWP4eoseFMU

らっきーデタラメ放送局★第112回『世界は八百長!世界の戦争シナリオ集!』
https://www.youtube.com/watch?v=LUR7dA6IHlc

昭和天皇ヒロヒト&財界の為の戦争 アヘン事業 侵略ビジネス
https://www.youtube.com/watch?v=dzr-0siF5HU

【1945 8/15】鬼塚英昭 日本のいちばん醜い日
https://www.youtube.com/watch?v=T_Vp_OYvrZg

昭和天皇「原爆投下はやもうえないことと思っています。」
https://www.youtube.com/watch?v=cd1cKDftv-I
https://www.youtube.com/watch?v=tCnU10LI6XA

8 :名刺は切らしておりまして:2018/06/30(土) 23:08:45.44 ID:ZF3YSkM0.net
●2018/06/29 真相深入り!ニュース 総集編<楽屋入りバージョン>
https://www.youtube.com/watch?v=6qvthFX_8dk
【27.3万(前週比+0.2万)】

※ニコニコ動画、FRESH!でもOK

★あんな話やこんな話がモリ・ダク・サン(`・ω・´)

■大爆笑間違いなし! 失った午後の紅茶甘くないメロンソーダーは自己責任でお願いしますm(_ _)m

総レス数 8
6 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★