Connect with us

ニュース

北朝鮮のラザルスグループが仮想通貨企業にサプライチェーン攻撃を仕掛けた?

公開

on

北朝鮮のラザルスグループが仮想通貨企業にサプライチェーン攻撃を仕掛けた?

  • サイバーセキュリティ企業のカスペルスキーは最近、仮想通貨企業を標的とした 3CX サプライ チェーン攻撃を調査しました。
  • 調査の結果、北朝鮮のラザルス グループが攻撃の背後にいた可能性があることが明らかになりました。

人気のあるサイバーセキュリティ企業である Kaspersky は最近、人気のある VoIP (Voice over Internet Protocol) ソフトウェア プロバイダーである 3CX に対するサプライ チェーン攻撃の調査を終了しました。 攻撃は 3 月 29 日に明るみに出て、仮想通貨会社に影響を与えたと報告されています。

Kaspersky は、入手可能なデータを分析し、独自のテレメトリーを検討した後、この問題に関するレポートを 4 月 3 日に公開しました。

ハッカーは外科的精度で仮想通貨企業を標的にする

による 報告、カスペルスキーの専門家は、監視していたマシンの1つで、感染した3CXDesktopApp.exeプロセスにロードされた疑わしいダイナミックリンクライブラリ(DLL)を発見しました. この DLL は、カスペルスキーが 2020 年から追跡していた「Gopuram」として知られるバックドアにリンクされていました。

Kaspersky は、3 月 21 日に Gopuram バックドアに関連する訴訟も開始しました。 興味深いことに、これは 3CX サプライ チェーン攻撃が発見される約 1 週間前のことです。 Kaspersky のこれまでの調査により、Gopuram バックドアの起源がさらに明らかになりました。

3 年前、このサイバーセキュリティ会社は、東南アジアにある仮想通貨会社の感染を調査しました。 この調査中に、被害者のマシンに Gopuram が AppleJeus と共存していることを発見しました。 ラザログループ、北朝鮮に拠点を置く悪名高いハッカーグループ。

Kaspersky のテレメトリにより、感染した 3CX ソフトウェアのインストールが世界中にあることが明らかになりました。 ブラジル、ドイツ、イタリア、フランスは、最高数の侵入を記録しました。

ただし、Gopuram バックドアは 10 台未満のマシンに展開されていました。 これは、このキャンペーンの背後にいる攻撃者が標的を非常に正確に狙っていたことを示しています。

Kaspersky GReAT のセキュリティ専門家である Georgy Kucherin 氏は、次のように述べています。

「私たちは、Gopuram が主要なインプラントであり、攻撃チェーンの最終的なペイロードであると考えています。 3CX キャンペーンの調査は進行中であり、展開されたインプラントの分析を続けて、サプライ チェーン攻撃で使用されたツールセットの詳細を調べます。」

暗号通貨企業への特定の関心は、ハッカーがデジタル通貨や機密の財務情報などの貴重な資産を盗もうとしていた可能性があることを示唆しています。

これは英語版からの翻訳です。

ハルトは過去10年間、さまざまな出版物のフリーランスの編集者およびライターであり、通常は海外のどこかで彼を見つけることができます。 彼はアニメを見るのが大好きです。 彼は聡のように見えますが、そうではありません。

コメント

Leave a Reply

あなたのメールアドレスが公開されることはありません。 必須フィールドは、マークされています *