0001307-001

GmailをC&Cサーバーとして使える「GCAT」バックドア

『Security Affairs』

October 14, 2015 08:00
by 『Security Affairs』

「GCAT」は、GmailをC&Cサーバーとして使用し操作できる、攻撃者にとって多くの利点のあるフル機能バックドアだ。

バックドアの構築は、攻撃者が標的マシンを持続的に利用するための主目的の一つだ。バックドアを容易に作成することができるハッキングツールは沢山ある。これらのツールの多くは、プロのペネトレーションテスターが日常的に用いており、ターゲットに侵入するためのエクスプロイトの実行や、フルコントロールの維持などの試行をしている。

攻撃者はバックドアを構築することで、被害者の機器に接続してコマンドを送信・実行したり、ファイルを送信・操作したり、システムの管理設定にアクセスすることができる。

今回紹介する「GCAT」は、フル機能を装備するバックドアで、GmailをC&Cサーバーとして使用することでコントロールができる代物だ。つまり、攻撃者はGmailアカウントからリモートシステムに指示を送ることができる。

容易に想像できるように、この機能はとても重要である。なぜならば、トラフィック解析に基づく従来の検知メカニズムを回避してバックドアを隠し続ける手助けとなるからだ。Gmailからのトラフィックアカウントの場合、ネットワーク管理者の疑惑は決して生じないだろう。また、アラームを発生させることもないはずだ。更には、C&Cアーキテクチャーは常に起動していて接続可能ということになる。この事実は、ボットマスターには極めて重要だ。

GCATバックドアに関するコードはGitHubで入手可能だ。リポジトリには下記の2つのファイルが含まれている。

  • gcat.py:コマンドを列挙したり、ボットに送信するのに使用されるスクリプト
  • implant.py:バックドア本体

上記のファイルには、C&Cサーバーとして使用するGmailアカウントのユーザーネームやパスワードに設定すべき変数「gmail_user」と「gmail_pwd」も含まれている。

0001307-002

GCATによる攻撃を行うには、攻撃者は以下のステップに従う必要がある。

  • 専用のGmailアカウントを作成する
  • アカウントのセキュリティ設定の「安全性の低いアプリの許可」を有効にする
  • アカウント設定にてIMAPを有効にする

GCATは以下の活動を行うことができる。

  • システムコマンドの実行
  • クライアントのシステムからのファイルのダウンロード
  • クライアントのシステムへのファイルアップロード
  • クライアントに送り込んだシェルコードの実行
  • スクリーンショット撮影
  • クライアントのスクリーンロック
  • チェックインの強要
  • キーロガーの開始・停止

下記は、GCATについて役立つ動画だ。

 
翻訳:編集部
原文:How to use GCAT backdoor with Gmail as a C&C server
※本記事は『Security Affairs』の許諾のもと日本向けに翻訳・編集したものです

000966-001

連載:ハッカーの系譜④アラン・ケイ (3/7) 誰もが使えるコンピューターを生み出せ

October 13, 2015 08:00

by 牧野武文

マウスの発明があまりにも有名になったために、エンゲルバートのもうひとつの優れた発明は見逃されがちである。そのもうひとつの発明とは、コードキーセットのことだ。コードキーとは、小さなピアノのように、5つの鍵盤がついた片手用キーボードのこと。コードはcodeではなくchord(和音)の意味だ。5つの鍵盤は…

0001273

日本の金融機関を狙うフランケンシュタイン・マルウェア「Shifu」

October 9, 2015 17:17

by 江添 佳代子

日本の銀行を狙ったバンキング系マルウェア「Shifu」が、非常に高性能なトロイの木馬として世界の注目を浴びている。このトロイの木馬に関しては、2015年9月10日に掲載されたTHE ZERO/ONE記事「日本の金融機関を狙う危険な銀行マルウェア『Shifu』」で詳しく説明されているので、ぜひお読みい…

0001243-001

APT集団「Naikon」 中国人民解放軍78020部隊の支援が明らかに

October 7, 2015 08:00

by 『Security Affairs』

有名なAPT集団「Naikon」は、中国人民解放軍78020部隊の支援を受けている。オンライン上の行動を追跡していた企業が突き止め、新しいレポートで明かした。 「GreenSky27」としても知られるGe Xing(葛星)は、中国の国家ハッカーグループ人民解放軍78020部隊のメンバーとされる人物の…

000966-001

連載:ハッカーの系譜④アラン・ケイ (2/7) マウスを発明した男、ダグラス・エンゲルバート

October 6, 2015 18:18

by 牧野武文

エンゲルバートが抱いていた思いは、人間と技術の進歩の調和がずれ始めているということだった。電話やテレックスのネットワークは世界中に広がり、情報は瞬時にやりとりができるようになっている。印刷のコストは下がり、大量に情報を印刷して配布することも可能になった。そして、電子計算機が登場し、複雑な計算も瞬時に…