韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.05.24(水)

韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ)

脆弱性と脅威 脅威動向

トレンドマイクロ株式会社は3月21日、韓国の政府機関および主要企業が3月20日に大規模なサイバー攻撃を受けた事件について、ブログで解説している。今回の事例は、複数のコンピュータの画面が真っ暗になる一方で、他のコンピュータでは頭蓋骨や「warning(警告)」の画像が表示されることが発端となった。同社では、今回の攻撃に関連する複数の検体(「TROJ_INJECTO.BDE」として検出)を入手した。この「TROJ_INJECTO.BDE」が、今回の攻撃において主要な不正活動を実行する役割を担っていた。この不正プログラムは、「マスター・ブート・レコード(MBR)」を「HASTATI」や「PRINCPES」という文字列で上書きする。

MBRは通常、OSを正常に起動させる際に必要な情報を保有している。そしてこの不正プログラムは、自動的に感染コンピュータを再起動させ、コンピュータが再起動されると、破壊されたMBRが原因となり起動できなくなる。MBRを狙う不正活動自体は目新しいものではなく、これは、感染ユーザがサイバー犯罪者に金銭を支払うまで感染端末をロックさせる「身代金要求型不正プログラム(ランサムウェア)」という不正プログラムにはよく見られる不正活動。こうしたMBRへの攻撃は、感染コンピュータの復旧を困難かつ長期化させる。

なお、同時期に他の攻撃も韓国を襲っている。主要な電子機器企業のWebサイトが書き換えられる被害に遭ったほか、複数の銀行のWebサイトも改ざんされ、閲覧者の端末にバックドア型不正プログラムを侵入させるエクスプロイトコードが挿入されていた。現時点では、これら一連の攻撃の関連性を示す証拠はなく、同時期に発生したのは単なる偶然の可能性もあるとしている。同社では今回の攻撃に関する調査を継続中で、必要に応じて詳細な情報を公開するとしている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA)

    ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA)

  2. 「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN)

    「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN)

  3. Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

    Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

  4. ランサムウェア「WannaCry」に感染させる攻撃ツールによるアクセスが増加(警察庁)

  5. 複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

  6. アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁)

  7. Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN)

  8. 「Apache Tomcat」がアップデート、情報漏えいやDoSの脆弱性に対応(JVN)

  9. 侵入した Linux から平文の認証情報を抽出するスクリプト mimipenguin.sh(Scan Tech Report)

  10. ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×