カテゴリー: 記事

英国政府がスパイマルウェアSparrowDoorの新しい亜種を発見

昨年、英国の国家サイバーセキュリティセンター(NCSC)は、非公開の英国のネットワーク上でスパイマルウェアSparrowDoorの亜種を発見しました。 バリアントの分析が本日公開され、クリップボードからデータを盗むことができるようになりました。 さらに、組織が独自のネットワーク内でマルウェアを検出できるようにする侵入の痕跡とYaraルールが利用可能になりました。

SparrowDoorの最初のバージョンは、ウイルス対策会社ESETによって発見され、世界中のホテルや政府に対して使用されたと言われています。 攻撃者は、Microsoft Exchange、Microsoft SharePoint、およびOracleOperaの脆弱性を利用して組織に侵入しました。 影響を受けた組織は、とりわけ、カナダ、イスラエル、フランス、サウジアラビア、台湾、タイ、および英国にありました。 ESETは、攻撃者の正確なターゲットを開示していません。

英国のNCSCは、昨年、英国のネットワークでSparrowDoorの亜種を発見したと述べています。 このバージョンはクリップボードからデータを盗み、特定のウイルス対策ソフトウェアが実行されているかどうかをハードコードされたリストと照合します。 このバリアントは、ネットワーク接続を設定するときにユーザーアカウントトークンを模倣することもできます。 この「ダウングレード」は目立たないように行われている可能性があります。たとえば、SYSTEMアカウントでネットワーク通信を行っている場合などです。

もうXNUMXつの新機能は、さまざまなハイジャックです。 Windows API関数。 マルウェアが「APIフック」と「トークンのなりすまし」をいつ使用するかは明らかではありませんが、英国のNCSCによると、攻撃者は意識的な運用上のセキュリティ決定を行っています。 攻撃されたネットワークやマルウェアの背後にいる人物に関する詳細は示されていません。

マックス・ライスラー

こんにちは!私はマックスです。マルウェア削除チームの一員です。私たちの使命は、進化するマルウェアの脅威に対して常に警戒を続けることです。私たちはブログを通じて、最新のマルウェアやコンピューター ウイルスの危険性に関する最新情報を提供し、デバイスを保護するツールを提供します。この貴重な情報をソーシャル メディア上で拡散するための皆様のご支援は、他者を保護するための私たちの共同の取り組みにおいて非常に貴重です。

Recent Posts

HackTool:Win64/ExplorerPatcher!MTB の削除方法

HackTool:Win64/ExplorerPatcher!MTB を削除するにはどうすればよいですか? HackTool:Win64/ExplorerPatcher!MTB は、コンピュータに感染するウイルス ファイルです。 HackTool:Win64/ExplorerPatcher!MTB が引き継ぐ…

13時間前

BAAA ランサムウェアを削除します (BAAA ファイルを復号化します)

ランサムウェア攻撃は日を追うごとに常態化しています。彼らは大混乱を引き起こし、金銭を要求します…

1日前

Wifebaabuy.live を削除する (ウイルス削除ガイド)

多くの個人が、Wifebaabuy.live という Web サイトで問題に直面していると報告しています。このウェブサイトはユーザーを騙して…

2日前

OpenProcess (Mac OS X) ウイルスを削除する

望ましくないソフトウェアのインストールなどのサイバー脅威には、さまざまな形やサイズがあります。アドウェア、特に…

2日前

Typeinitiator.gpa (Mac OS X) ウイルスを削除する

望ましくないソフトウェアのインストールなどのサイバー脅威には、さまざまな形やサイズがあります。アドウェア、特に…

2日前

Colorattaches.com を削除する (ウイルス削除ガイド)

Colorattaches.com という Web サイトで問題が発生していると多くの人が報告しています。このウェブサイトはユーザーを騙して…

2日前