史上初のサイバー兵器「Stuxnet」の第一感染企業を特定
「Stuxnet」は、2010年6月に発見された“史上初のサイバー兵器”とされるマルウェア。USBメモリを経由して感染するなど、極めて巧妙かつ危険度が高いマルウェアだと見なされている。同年10月にはイランのウラン濃縮遠心分離機をサイバー攻撃により停止させた。そして現在でも、最初に感染した企業、ウラン濃縮遠心分離機に侵入した手法、具体的な目的などは謎とされている。
一方Kaspersky Labのグローバル調査分析チームのリサーチャーが、2年にわたって2,000以上のStuxnetに関するファイルを収集・分析。今回、最初の標的を特定することに成功した。
今回の新たな分析では、最初に攻撃された5つの組織が判明したという。それらは、イランの産業制御システム(ICS)に携わる企業、ICS開発を手がける企業、素材・部品を供給する企業だったとのこと。とくに5番目に攻撃された企業は、産業オートメーション向けの製品以外にウラン濃縮遠心分離機も製造していた。この企業こそが、Stuxnetの標的だったとKaspersky Labは考察している。
また、Kaspersky Labのリサーチャーは、USBメモリ以外にもStuxnetの拡散経路があることを発見した。ごく初期の攻撃データを分析した結果、Stuxnetの最初のサンプル(Stuxnet.a)がコンパイルされたのは、最初に狙った組織のPCに感染するわずか数時間前であることが判明した。これほどの短時間でサンプルをコンパイルし、USBメモリに保存して、標的の組織に送ることは難しく、このケースに関しては、Stuxnetの攻撃者はUSBメモリを介した感染以外の手口を使ったと見られている。
- ・【PR】
- ・【PR】
- ・【PR】
編集部のおすすめニュース
シマンテックは1日、産業システムを標的にサイバー攻撃を行うマルウェア「Stuxnet」(スタックスネット)について、“最古のバージョン”といえるものを発見したとして、公式ブログで情報を公開した。
カスペルスキーは10日、ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表した。
Kasperskyは、厳選標的型のサイバースパイ活動用に開発された新種の悪性プログラム「miniFlame」を発見した。
米国Palo Alto Networks(パロアルトネットワークス)は現地時間5日、Appleの「iOS」と「OS X」を標的とした、新しいマルウェア「WireLurker」(ワイヤーラーカー)を発見したことを発表した。
イランの核開発計画を混乱させたことで話題となったStuxnet。制御システムの業界では、Stuxnet前とStuxnet後の世界で、セキュリティの考え方を根本から見直さなければならなくっなたという。具体的にどう変わった...
G Data Softwareやマカフィーなど、セキュリティ各社は、新種のマルウェア「Duqu」(デュークー)が出現したとして、相次いで警告を発している。昨年6月に出現した「Stuxnet」(スタクスネット)に、非常に似た...
シマンテックおよびパートナー企業4社(デル、富士ゼロックス、富士通マーケティング、リコージャパン)は5日、新たな組織「不正送金マルウェア対策イニシアティブ」を発足させた。
昨今、話題になっているイランの原子力発電所システムが標的とみられるサイバー攻撃。この攻撃には「Stuxnet(スタクスネット)」と呼ばれる不正プログラムが用いられていると報じられていますが、これはどのよ...
特集
- ├「やり取り型」サイバー攻撃が、さらに巧妙化……国内5組織で新たに確認
- ├「一太郎」に対する新たなサイバー攻撃……11月に入って5種類以上、公共機関から情報詐取?
- └ホテル宿泊者を標的としたマルウェア「Darkhotel」
- ├防犯システムの基本 Vol.14~ネットワークカメラのハッキング対策
- ├インターネットバンキング犯罪が急増中……あなたのPCは安全!?
- └グーグル、利用デバイスを一覧で確認できる新セキュリティツールを公開