サイランス、El Macheteのマルウェア攻撃を明らかにする
- 2017年04月03日 11:00:00
- マネー
- Dream News
AI(人工知能)を活用して高度なサイバー攻撃やマルウェアの実行を未然に防ぐ Cylance (R)(以下、サイランス)は、米国時間3月22日、サイランスのSPEARチームが「El Machete(ナイフ)」という名前で知られているマルウェア攻撃が2014年以降ラテンアメリカを中心に継続して活動を行い、攻撃を成功させていることを明らかにしました。
技術的な解説は下記のブログで入手いただけます。
●El Macheteマルウェアがラテンアメリカを切り裂く
https://www.cylance.com/content/cylance/ja_jp/blog/jp-el-machete-malware-attacks-cut-through-latam.html
サイランスのSPEARチームは、過去1か月で300件を超える被害者と、C2サーバー上に保存された100GBを超える盗難されたデータを発見しています。被害者の大半は、エクアドル、ベネズエラ、ペルー、アルゼンチン、コロンビアにいましたが、韓国、米国、ドミニカ共和国、キューバ、ボリビア、グアテマラ、ニカラグア、メキシコ、イングランド、カナダ、ドイツ、ロシア、ウクライナでも被害者が確認されています。その中には諜報機関、軍隊、公益事業者(電気通信および電力)、大使館、政府機関など、知名度の高い組織が幅広く含まれています。
従来のアンチウイルスソフトでは低い検出率
公開されている痕跡が多数あるにもかかわらず、過去数年間、El Macheteのスパイ活動はほとんど妨げられていません。これらの多くの痕跡により、防御側はこの脅威を確実に識別できるはずですが、大半のアンチウイルスソリューションの検出率は、現在のサンプルでは依然として低いままです。
コンパイルされたスクリプトはセキュリティ企業にとってますます複雑な領域となっており、熟練した攻撃者と未熟な攻撃者の両方が採用し続けると考えられます。スクリプト言語を使用すると、OSXやLinuxなどその他のオペレーティングシステムのクロスプラットフォーム互換性を簡単に開発できます。しかし、SPEARチームが見つけたすべてのスクリプトは、重要な機能の実行に際してWindows APIに大きく依存していました。
El Macheteはサイバー攻撃と防御の機能向上に奮闘していることから、今後もラテンアメリカ諸国で成功し続けることは明らかです。標的となっている多くの国々は、Finfisherおよびハッキングチーム両方のリークで顧客としてリストされており、これは彼らがまだ完全には成熟しておらず、独自の内部サイバー能力を開発していないことを示しています。いずれにしても、El Macheteの背後にいる人物が、独自のカスタムマルウェアの作成および展開によって報酬を得ていることは間違いありません。
サイランスのエンドポイント防護製品CylancePROTECT(R)をご利用中のお客様は、すでにこの攻撃から防御されています。
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください: https://www.cylance.com/jp
詳細情報
技術的な解説の詳細は下記のブログをご覧ください
●El Macheteマルウェアがラテンアメリカを切り裂く
https://www.cylance.com/content/cylance/ja_jp/blog/jp-el-machete-malware-attacks-cut-through-latam.htm
サイランスプレスリリースと最新ニュースは下記のWebサイトで入手できます。
https://www.cylance.com/jp-company-news-press-releases
サイランスの製品情報や詳細については下記のWebサイトをご覧ください。
https://www.cylance.com/jp
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
<本件に関するお客様からの問い合わせ先>
Cylance Japan株式会社
担当:三浦
電話:03-6386-0061
Email: prjapan@cylance.com
<本件に関する報道関係者からの問い合わせ先>
Cylance Japan PR事務局
合同会社NEXT PR(担当:有本、本間)
TEL:03-4405-9537
Email:cylance@next-pr.co.jp
*Cylance (R) および CylancePROTECT (R)は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
「輸入」の正しい読み方は「しゅにゅう」?読み方が間違ったまま定着した漢字12選
澄田綾乃、はだけた和服から白ブラあらわ 妖艶ショットに「こんな美人が家に居たらいいな」
「下からゆらゆら」「ギリ見えんな…」由良ゆら 下乳のぞくギリギリショットにフォロワーもん絶
「スケバンでこんなに可愛いとは!!」森香澄が昭和レトロな姿、セーラー服に“愛死天流”の刺繍
警察署勤務の3人の女性が披露宴会場で起きた不思議な殺人事件を推理/「ギークス」1話あらすじ
【コラム】あの「ゴールデンカムイ」展 新潟で大団円/大西遥香
65歳前から年金を受給する方法とは
うなぎまぶし定食1190円が人気!無料だしでひつまぶし風だし茶漬けにするのが店長のオススメ!
日テレ退社の尾崎里紗アナ、他局アナや"東京のお父さん"とのショット あらためて感謝
長渕剛、鍛えられた身体で見事なジャンプ披露「さあ行くぞーっ飛べーーっ」
「輸入」の正しい読み方は「しゅにゅう」?読み方が間違ったまま定着した漢字12選
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
「あまりにもデカすぎる…」三田悠貴、迫力バスト際立つ小面積ビキニショットにネット騒然
元セクシー女優上原亜衣「過去のことは親には今でも言ってない」「胸張って言える仕事ではない」
AV女優めぐる批判 倉田真由美氏が疑問「飯島愛ちゃんが存命の頃…」
少女にみだらな行為で逮捕…38歳俳優が謝罪も「僕はまだ、表現者として生きたい」活動継続へ
全裸で土下座させ撮影か 21歳を殺人罪などで起訴 17歳の橋転落死
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
前園真聖、闘病していた愛する“家族”との別れを報告「寂しさが込み上げて涙がでていたり…」
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
「輸入」の正しい読み方は「しゅにゅう」?読み方が間違ったまま定着した漢字12選
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
イケメンだから許される!堀北真希と山本耕史の「馴れ初め」が映画化希望するレベル
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
![game_banner](/images/banner-game.png)
「輸入」の正しい読み方は「しゅにゅう」?読み方が間違ったまま定着した漢字12選
澄田綾乃、はだけた和服から白ブラあらわ 妖艶ショットに「こんな美人が家に居たらいいな」
「下からゆらゆら」「ギリ見えんな…」由良ゆら 下乳のぞくギリギリショットにフォロワーもん絶
「スケバンでこんなに可愛いとは!!」森香澄が昭和レトロな姿、セーラー服に“愛死天流”の刺繍
警察署勤務の3人の女性が披露宴会場で起きた不思議な殺人事件を推理/「ギークス」1話あらすじ
【コラム】あの「ゴールデンカムイ」展 新潟で大団円/大西遥香
65歳前から年金を受給する方法とは
うなぎまぶし定食1190円が人気!無料だしでひつまぶし風だし茶漬けにするのが店長のオススメ!
日テレ退社の尾崎里紗アナ、他局アナや"東京のお父さん"とのショット あらためて感謝
長渕剛、鍛えられた身体で見事なジャンプ披露「さあ行くぞーっ飛べーーっ」