• TREND MICRO
検索:
  • サイバー攻撃
  • サイバー犯罪
  • モバイル
  • クラウド
  • ソーシャル
  • 脆弱性
ホーム   »   サイバー攻撃   »   Adobe Flash Playerのゼロデイ攻撃を最新の標的型サイバー攻撃キャンペーン「Pawn Storm作戦」で確認

Adobe Flash Playerのゼロデイ攻撃を最新の標的型サイバー攻撃キャンペーン「Pawn Storm作戦」で確認

  • 投稿日:2015年10月14日
  • 脅威カテゴリ:サイバー攻撃, 脆弱性, TrendLabs Report
  • 執筆:Trend Micro
0

トレンドマイクロは、2014年10月に標的型サイバー攻撃キャンペーン「Pawn Storm 作戦」を報告しました。この作戦は、遅くとも 2007年頃から活動していると弊社の調査から明らかになっています。

今回、「Pawn Storm 作戦」を仕掛ける攻撃者が Adobe Flash Player に存在するゼロデイ脆弱性を自身の攻撃に利用していることを確認しました。問題のゼロデイ脆弱性は、いまだ更新プログラムがリリースされておらず、Adobe Flash Player は、現時点では、この攻撃に対して脆弱な状況にあります。

「Pawn Storm 作戦」における直近の事例では、複数国の外務省が標的型メールを受け取っていました。本文内には、最新ニュースに関する情報についてのリンクが記載されており、これらのリンク先に誤って接続すると、脆弱性を利用するエクスプロイトコードが組み込まれた Webサイトに誘導されることとなります。この攻撃において、標的型メールのトピックとして以下の内容が利用されていました。

  • Suicide car bomb targets NATO troop convoy Kabul
  • Syrian troops make gains as Putin defends air strikes
  • Israel launches airstrikes on targets in Gaza
  • Russia warns of response to reported US nuke buildup in Turkey, Europe
  • US military reports 75 US-trained rebels return Syria

今回の攻撃で注視すべき点は、問題の Adobe Flash Player のゼロデイ脆弱性を利用するエクスプロイトコードが組み込まれた URL は、今年 4月に報告した、北大西洋条約機構(NATO)やアメリカ大統領官邸(ホワイトハウス)を標的にした攻撃に利用されていた URL と類似していることです。

各国の外務省は、「Pawn Storm 作戦」において、格好の標的となっています。不正プログラムによる攻撃以外にも、偽の「Outlook Web Access(OWA)」が標的となる複数の省庁に対して設置されていました。こうした攻撃の手法は、単純な一方で非常に効果的なフィッシング攻撃に利用されており、こうしたフィッシング攻撃で個人情報が窃取されることになります。また、ある外務省においては、受信メールの DNS設定が改ざんされていることも判明しています。つまり、「Pawn Storm 作戦」では、2015年中長らくの間、受信メールを傍受していたことを示唆しています。

弊社の解析から、問題の Adobe Flash Player のゼロデイ脆弱性は、同ソフトウェアのバージョン 19.0.0.185 および 19.0.0.207 に影響を与えることが判明しています。

図1:影響を受けるAdobe Flash Playerのバージョン
図1:影響を受けるAdobe Flash Playerのバージョン

トレンドマイクロは、今回確認したゼロデイ脆弱性について、すでに Adobe に報告しています。今後もこの標的型サイバー攻撃を調査し、随時、本ブログにて報告します。

協力執筆者:Brooks Li、Feike Hacquebord および Peter Pi

参考記事:

  • 「New Adobe Flash Zero-Day Used in Pawn Storm Campaign」
    by Trend Micro

 翻訳:船越 麻衣子(Core Technology Marketing, TrendLabs)

Related posts:

  1. 現行Windows OSのゼロデイ脆弱性「CVE-2014-4114」、諜報目的のサイバー攻撃に利用される
  2. Windowsゼロデイ脆弱性「CVE-2014-4114」利用したサイバー攻撃「Sandworm」を解析
  3. 2014年を振り返る:2015年、IT管理者が取るべきセキュリティ対策とは
  4. 台湾およびフィリピンを狙う標的型サイバー攻撃を確認。「CVE-2010-3333」と「CVE-2012-0158」を利用してネットワークに侵入

関連記事

  1. 現行Windows OSのゼロデイ脆弱性「CVE-2014-4114」、諜報目的のサイバー攻撃に利用される
  2. Windowsゼロデイ脆弱性「CVE-2014-4114」利用したサイバー攻撃「Sandworm」を解析
  3. 2014年を振り返る:2015年、IT管理者が取るべきセキュリティ対策とは
  4. 台湾およびフィリピンを狙う標的型サイバー攻撃を確認。「CVE-2010-3333」と「CVE-2012-0158」を利用してネットワークに侵入

関連ホワイトペーパー

    カレンダー

    2015年10月
    日 月 火 水 木 金 土
    « 9月    
     123
    45678910
    11121314151617
    18192021222324
    25262728293031
    • 個人のお客さま向けオンラインショップ
    • |
    • 法人のお客さま向け直営ストア
    • |
    • 販売パートナー検索
    • Asia Pacific Region (APAC): Australia / New Zealand, 中国, 日本, 대한민국, 台灣
    • Latin America Region (LAR): Brasil, México
    • North America Region (NABU): United States, Canada
    • Europe, Middle East, & Africa Region (EMEA): France, Deutschland / Österreich / Schweiz, Italia, Россия, España, United Kingdom / Ireland
    • 電子公告
    • ご利用条件
    • プライバシーポリシー
    • Copyright © 2014 Trend Micro Incorporated. All rights reserved.