ウイルス対策ソフトウェアメーカーAvast Softwareの傘下にある、Piriform製のシステムクリーナーソフト「CCleaner」にマルウェアが仕込まれていた問題で、AvastやCiscoのセキュリティ部門Talosは9月20日、攻撃者は日本や台湾、米国などの大手IT企業を狙っていたことが分かったと伝えた。
この問題では、CCleanerが何者かに改ざんされて、マルウェアを仕込んだ「CCleaner 5.33.6162」「CCleaner Cloud 1.07.3191」が配信された。Avastによると、8月15日~9月15日にかけて影響を受けたPCは計227万台に上る。
AvastやTalosでは、マルウェア制御用のC2サーバに保存されていたファイルを分析した結果、これが特定の相手を狙って執拗な攻撃を仕掛けるAPT攻撃だったことが実証されたと報告。9月12日~16日の間に70万台を超すマシンがC2サーバと通信し、8組織の20台あまりが攻撃の第2段階となるマルウェアを受け取っていたことが分かったという。
ただしこれが数日間だけのログだったことを考えると、実際にマルウェアを受け取ったマシンは少なくとも数百万台に上るとAvastは推測する。狙われたのは日本や台湾、英国、ドイツ、米国の大手ITおよび通信企業で、Talosがブログに掲載した攻撃目標のドメインの一覧には、CiscoやHTC、Samsung、ソニー、VMWare、Intel、Microsoft、Linksys、D-Linkなどのドメインが含まれていた。
システムに感染したマルウェアは定期的にC2サーバと通信して盗んだ情報を転送していた。この情報にはIPアドレスやホスト名などが含まれるという。
攻撃者は、どのマシンを最終段階の攻撃の目標にすべきかを判断する目的で、この情報を使っていたとTalosは推測し、「高度な技術を持つ攻撃者が、膨大な数の被害者に対するサプライチェーン攻撃を使うことによって特定のIT企業に照準を絞ったシステムを設計し、特定の標的のネットワーク上のコンピュータにマルウェアを感染させようとした」と分析する。
マルウェアに感染したCCleanerを使っていたユーザーは、CCleanerを削除したり最新版に更新したりするだけでなく、バックアップからの復旧やシステムイメージの再形成を行って、システムに潜んでいるかもしれない他のマルウェアも確実に削除する必要があると勧告している。
Copyright© 2017 ITmedia, Inc. All Rights Reserved.
ここで問題です。ある日、突然にネットワークが停止して大騒ぎ。無線LANアクセスポイントやスイッチに異常なし。次に確認すべき「ネットワークの重要サービス」とは?
第三者保守なら、サポート期限が切れたシステムを延命できます。なじみのSIerと協力して部品だけ納入することも可能。まだ使いたい、そんな企業のニーズに応えます。
エレコムの無線LANアクセスポイントが実現する「平等通信」のメリット。人数が増えると突然通信が切れたりするトラブルを回避し、快適な無線LAN環境を構築できます。
米国オバマケアの象徴「HealthCare.gov」は、ある理由で危機的状況にあった。それを救ったのが「MarkLogic」だ。MarkLogicの「強み」と「その効果」をキーパーソンに聞いた
年次パートナーイベント「Microsoft Inspire」で明らかにされ販売戦略とは?クラウドシフトを進める同社の注力分野と取り組みの内容を、パートナー戦略を解説
100社700超のプロジェクト実績を持つ開発会社が挑戦。デジタルトランスフォーメーションを加速する新しい開発スタイルとは。モバイル向けシステム開発、成功の秘訣とは
2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。