ニュース
» 2017年11月16日 10時30分 公開

動的IPアドレスは2000以上:北朝鮮のマルウェア「Volgmer」、米当局がIPアドレスなど公表

US-CERTは、Volgmerが使っているIPアドレスなど感染の兆候となる情報や特徴を公開し、組織に対策を促している。

[鈴木聖子ITmedia]
photo 米セキュリティ機関のUS-CERTは、マルウェア「Volgmer」に関連するIPアドレスなどを公開した(出典:US-CERT)

 北朝鮮が各国の企業やインフラを狙ったサイバー攻撃を仕掛けているとされる問題で、米セキュリティ機関のUS-CERTは11月14日、こうした攻撃に使われているトロイの木馬型マルウェア「Volgmer」に関連するIPアドレスなどの詳細を突き止めたと発表した。

 米政府は北朝鮮による一連の攻撃を「HIDDEN COBRA」と命名し、国土安全保障省(DHS)や連邦捜査局(FBI)が捜査を続けている。今回は北朝鮮によるサイバー攻撃阻止に役立ててもらう目的で、攻撃に使われているIPアドレスの一覧を公表した。攻撃側はこのIPアドレスを使って狙った組織のネットワークに潜伏し、さらなる悪用の機会をうかがっているという。

 US-CERTによれば、Volgmerは不正侵入したシステムに密かにアクセスできるバックドアの機能を備えたマルウェアで、HIDDEN COBRAは少なくとも2013年からVolgmerを使って政府機関や金融、自動車、メディアなどの企業を標的にしていたという。感染の手口としては、主にスピアフィッシングが使われているほか、複数のカスタムツールも利用している。

 Volgmerは狙った組織のシステムに感染すると、TCP経由で制御用サーバと通信して、システム情報の収集、ファイルのアップロードとダウンロード、コマンドの実行などを行う。被害組織のシステムに「サービスとしてのマルウェア」をインストールして常駐することもあり、被害組織ではセンシティブな情報や社外秘情報が流出したり、業務に支障が出たりして損害を被る可能性がある。

 FBIなどがVolgmerのインフラを分析した結果、少なくとも94の固定IPアドレスと、複数の動的IPアドレスが使われていることが判明した。動的IPアドレスはインドを筆頭に、イラン、パキスタン、サウジアラビア、台湾など、主にアジアや中東の国で登録されていることが分かった。

 US-CERTのアラートでは、Volgmerが使っているIPアドレスなど、感染の兆候となる情報や特徴を公開。組織に対しては、割り当てられたIPアドレススペースやログなどを確認して、もしVolgmerの兆候が見つかった場合は、対策を講じるよう促している。

photo FBIなどがVolgmerのインフラを分析した結果、少なくとも94の固定IPアドレスと、2000以上の動的IPアドレスが使われていることが判明した。動的IPアドレスはインドを筆頭に、イラン、パキスタン、サウジアラビア、台湾など、主にアジアや中東の国で登録されている

関連キーワード

US-CERT | マルウェア | 北朝鮮 | FBI

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

マルチクラウド環境が当たり前になる中、運用管理が複雑化して手に負えなくなっていませんか? 放っておくとビジネスリスクにつながりかねない状況を改善する方法とは。

ゲヒルン/さくらインターネットの石森氏講演に見る、モバイルを活用したリモートワークの危険性と、そうした脅威に対して先進的な企業が行っている対策とは何か?

いつかは終了するメーカーの保守。「第三者延命保守サービス」ならシステムの継続利用と保守費用の削減が可能に!

いよいよ2019年1月から適用される「IFRS16新リース会計基準」。業務負荷が増加する会計処理を、ミスや抜け漏れなく行うために注意すべき4つのポイントとは。

自社のコントロール下で俊敏にハイブリッドクラウドを利用できる! 従来の半分の時間でリソースを提供し、コストを大幅に削減する方法とは?

「便利にしたいが、仕様は変えるな」「Excelないと死ぬ」――業務部門からの無茶振りに日々耐える情シスが集結し、その苦労話を披露。その驚きのエピソードとは……?

データベースの統合に関していうと、サーバ仮想化技術は必ずしもベストではないんですって!その理由、分かってますか?私、加藤多佳子がクローズアップしちゃいます!

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

「次に買うPCはどうするか」という観点では、状況はもう“待ったなし”。大変なことも多いけど、働き方改革などの施策を仕掛けるチャンスも。そんな企業をご紹介します!

「クラウド移行しろ」と上からは何度も言われてるけど、セキュリティが不安だし、何か起こればどうせ責任取るのは俺たちでしょ? 移行なんて無理無理、という人は必読

Special

- PR -

Oracle Cloudの説明を最後まで聞いた、ユーザー企業の方々の感想がこれでした

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

「社内ネットワークなら安全だ」は脆弱性の根源。その理由を専門家が空かす

ISVが業務パッケージソフトの積極的な対応を進めるデータベースの魅力とは?

「SAP Leonardo」のAI、IoT、ビッグデータでビジネスのデジタル化を加速!

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

なぜ、SQL Serverなのか――数百万の会員を支えるCRMが対応を決断した理由は?

次に買うPCという観点では待ったなし。苦労しつつも移行した企業に話を聞いた

サーバ仮想化によるDB統合の利点って意外と少ないんです。もっと良い方法は?

移行しろと言っているのに移行できない情シスを、責めてはいけない5つの理由

ビジネスリスクになりかねない“運用管理現場の疲弊”を解決する方法とは?

メーカー保守が終了しても、システムの継続利用とさらには保守費用も削減?

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

「仕様は変えるな」「とにかくExcel」 悲しき情シスたちの「無茶振り」苦労話

まずは影響額を試算できたら。そんなニーズに応えて登場したツールの実力は?

"データの見える化"でビジネス貢献を! それを支えるERPはDBに何を選んだのか

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -