韓国テレビ局や金融機関でマルウェアの大規模感染が発生
韓国の主要放送局や金融機関において、3月20日午後にPC端末が利用できなくなる大規模なシステム障害が発生した。マルウェア感染が原因で、北朝鮮が関与したとの憶測も出ている。
今回の攻撃では、マルウェアによりOSの起動に用いるマスターブートレコード「MBR」が書き換えられ、端末が起動できなくなった。またシステム内部のファイルを破壊したり、韓国産のセキュリティ対策ソフトを停止するといった機能も含まれる。
マルウェアを分析したマカフィーによれば、「MBR」の破壊に用いられたマルウェアは、外部と通信する機能を備えておらず、システムを使用不能とするために作成されたと同社は分析している。
同マルウェアの侵入に用いられた「ドロッパー」は、管理ツールで組織内へ配信されたと見られている。また内部には「Linux」「HP-UX」「SunOS」のファイルシステムの破壊を目的としたモジュールも含まれていた。シマンテックは、Windowsマルウェアの内部にLinuxを破壊するコンポーネントが含まれているケースは異例であると指摘している。
今回のマルウェアについて、シマンテックでは、「Trojan.Jokra」および「WS.Reputation.1」、マカフィーでは「KillMBR-FBIA」および「Dropper-FDH」、トレンドマイクロでは「TROJ_INJECTO.BDE」として検出が可能だという。また韓国のアンラボでは、セキュリティ対策ソフトの定義ファイルによる対応にくわえ、専用ワクチンの提供を開始している。
(Security NEXT - 2013/03/21 )
ツイート
PR
関連記事
付属美術館の端末から個人情報が流出した可能性 - 尾道市立大
サイゼリヤ、ランサムウェア攻撃で個人情報流出 - 6万件超が被害か
エアギャップ環境向けオンプレEDRを国内展開 - サイバーリーズン
小学校でサポート詐欺被害、サーバ内などに児童名簿 - 浦添市
「JSAC2025」、参加登録の受付を開始 - 一部講演も明らかに
「PAN-OS」脆弱性狙う「Lunar Peek作戦」 - FW上にウェブシェル設置
研究室サーバに不正アクセス、学生情報が流出か - 室工大
先週注目された記事(2024年10月27日〜2024年11月2日)
「出前館」が3日間にわたりサービス停止 - マルウェア感染で
「偽警告」相談が半減するも油断禁物 - 引き続きサポート詐欺に警戒を