調査

ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート--標的は広告エコシステム

NO BUDGET

2023-09-11 07:35

 WithSecureは、「DUCKPORT」と名付けられた、ベトナムを拠点とする新たなサイバー脅威に関する調査レポートを公開した。

 これによると「Meta Business」や「Facebook」アカウントなどの広告エコシステムをターゲットとした攻撃が増加しているという。

 WithSecureのリサーチ部門WithSecure Intelligence(WithIntel)は、これらのプラットフォームを標的とする複数のグループを観測し、現在追跡中だという。これの攻撃は、ターゲットとするアカウントにアクセスできるユーザーを操作して、インフォスティーラー(情報を搾取するマルウェア)に感染させる。

広告プラットフォームへの攻撃のフロー
広告プラットフォームへの攻撃のフロー

 攻撃者は、電子メールやソーシャルメディアなどを通じて共有されるルアーを使用し、ターゲットがマルウェアをダウンロードするように仕向ける。WithSecureのリサーチャーがこれらの攻撃において観測したルアーに共通するテーマは、トレンドトピック(「ChatGPT」など)、ユーザー数の多いソフトウェア(「Notepad++」など)、採用関連(求人広告など)、広告プラットフォームに関する情報(「Ads Manager」ツールなど)などだった。

 感染後、マルウェアはFacebookのセッションCookieやログイン認証情報などさまざまな情報を盗み出し、攻撃者によるターゲットアカウントへのアクセスを可能にするという。

 また、マルウェアの中にはアカウントを乗っ取り、ターゲットのマシンを経由して自動的に不正な広告を実行するものもある。攻撃者はこれらのアカウントにアクセスすることで、恐喝、中傷、そしてターゲット企業の資金や信用を利用した詐欺広告の掲載など、金銭目的の機会を広く創出している。

 レポートでは、攻撃の概要説明とともに、攻撃に関与していると考えられる2つのサイバー脅威についての分析が示された。

 1つは「DUCKTAIL」で、リサーチャーたちは、過去6カ月間にこの脅威が大幅に急増したこと、またその活動において、「X」(旧「Twitter」)の広告アカウントをターゲットにしたもの、検知を回避するための回避/反解析テクニックの利用の拡大など、複数の重要な進化が観察されたという。

DUCKTAILによる攻撃数の推移
DUCKTAILによる攻撃数の推移

 2つ目がDUCKPORTで、同社リサーチ部門が3月に発見した。DUCKTAILとDUCKPORTの間にはかなりの共通点が見られるが、別個のサイバー犯罪グループであると判断するに値する大きな相違点もまた存在するという。DUCKPORT特有の機能の代表的なものとしては、スクリーンショットを撮影する機能や、コマンドアンドコントロール(C&C)チェーンの一部としてオンラインノート共有サービスを悪用する機能などが挙げられる。

 同社では、これらの脅威は、類似する複数の攻撃グループが関与しており、この分野で活動する攻撃グループ間での一定レベルの関与があるとしている。またさまざまな攻撃グループは、共通の人材プールから専門的なナレッジを収集し、より効果的な攻撃戦略のためのツールやインサイトの共有を目的に、情報共有のグループを組んで活動している可能性があるという。さらに、サービスとしてのランサムウェア(RaaS)のような専門サービスを提供する仲介業者が関与する可能性も無視できないとしている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 56 選 課題と解決方法を一挙紹介

  2. ビジネスアプリケーション

    生成 AI の可能性を最大限に引き出すためにできること—AI インフラストラクチャの戦略ガイド

  3. ビジネスアプリケーション

    業務マニュアル作成の課題を一気に解決へ─AIが実現する確認と修正だけで完了する新たなアプローチ

  4. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

  5. ビジネスアプリケーション

    ITSMに取り組むすべての人へ、概要からツールによる実践まで解説、「ITSMクイックスタートガイド」

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]