サイランス、El Macheteのマルウェア攻撃を明らかにする
- 2017年04月03日 11:00:00
- マネー
- Dream News
- コメント
AI(人工知能)を活用して高度なサイバー攻撃やマルウェアの実行を未然に防ぐ Cylance (R)(以下、サイランス)は、米国時間3月22日、サイランスのSPEARチームが「El Machete(ナイフ)」という名前で知られているマルウェア攻撃が2014年以降ラテンアメリカを中心に継続して活動を行い、攻撃を成功させていることを明らかにしました。
技術的な解説は下記のブログで入手いただけます。
●El Macheteマルウェアがラテンアメリカを切り裂く
https://www.cylance.com/content/cylance/ja_jp/blog/jp-el-machete-malware-attacks-cut-through-latam.html
サイランスのSPEARチームは、過去1か月で300件を超える被害者と、C2サーバー上に保存された100GBを超える盗難されたデータを発見しています。被害者の大半は、エクアドル、ベネズエラ、ペルー、アルゼンチン、コロンビアにいましたが、韓国、米国、ドミニカ共和国、キューバ、ボリビア、グアテマラ、ニカラグア、メキシコ、イングランド、カナダ、ドイツ、ロシア、ウクライナでも被害者が確認されています。その中には諜報機関、軍隊、公益事業者(電気通信および電力)、大使館、政府機関など、知名度の高い組織が幅広く含まれています。
従来のアンチウイルスソフトでは低い検出率
公開されている痕跡が多数あるにもかかわらず、過去数年間、El Macheteのスパイ活動はほとんど妨げられていません。これらの多くの痕跡により、防御側はこの脅威を確実に識別できるはずですが、大半のアンチウイルスソリューションの検出率は、現在のサンプルでは依然として低いままです。
コンパイルされたスクリプトはセキュリティ企業にとってますます複雑な領域となっており、熟練した攻撃者と未熟な攻撃者の両方が採用し続けると考えられます。スクリプト言語を使用すると、OSXやLinuxなどその他のオペレーティングシステムのクロスプラットフォーム互換性を簡単に開発できます。しかし、SPEARチームが見つけたすべてのスクリプトは、重要な機能の実行に際してWindows APIに大きく依存していました。
El Macheteはサイバー攻撃と防御の機能向上に奮闘していることから、今後もラテンアメリカ諸国で成功し続けることは明らかです。標的となっている多くの国々は、Finfisherおよびハッキングチーム両方のリークで顧客としてリストされており、これは彼らがまだ完全には成熟しておらず、独自の内部サイバー能力を開発していないことを示しています。いずれにしても、El Macheteの背後にいる人物が、独自のカスタムマルウェアの作成および展開によって報酬を得ていることは間違いありません。
サイランスのエンドポイント防護製品CylancePROTECT(R)をご利用中のお客様は、すでにこの攻撃から防御されています。
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください: https://www.cylance.com/jp
詳細情報
技術的な解説の詳細は下記のブログをご覧ください
●El Macheteマルウェアがラテンアメリカを切り裂く
https://www.cylance.com/content/cylance/ja_jp/blog/jp-el-machete-malware-attacks-cut-through-latam.htm
サイランスプレスリリースと最新ニュースは下記のWebサイトで入手できます。
https://www.cylance.com/jp-company-news-press-releases
サイランスの製品情報や詳細については下記のWebサイトをご覧ください。
https://www.cylance.com/jp
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
<本件に関するお客様からの問い合わせ先>
Cylance Japan株式会社
担当:三浦
電話:03-6386-0061
Email: prjapan@cylance.com
<本件に関する報道関係者からの問い合わせ先>
Cylance Japan PR事務局
合同会社NEXT PR(担当:有本、本間)
TEL:03-4405-9537
Email:cylance@next-pr.co.jp
*Cylance (R) および CylancePROTECT (R)は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
【ボム9月号】乃木坂46五百城茉央が表紙に登場♡夏の魅力満載の最新号
IQMクアンタム・コンピューターズ、オークリッジ国立研究所のHPCシステムに量子コンピュータを統合
クッシュマン・アンド・ウェイクフィールド、世界14か国での不動産サービス提供に向けてウッドサイド・エナジーより採用
【阪神】近本光司、2試合ぶりスタメン復帰できっちり1安打も「点に絡められれば」敗戦悔し
インタラクティブ・ブローカーズ、投資機会の発見をよりスマートにするツール「コネクションズ」を発表
中条あやみ「Google Pixel」新アンバサダー、AIでデザインした衣装でTGC歩く
【日本ハム】柳川大晟、自己最多更新10セーブ目「これからも継続していきたいなという気持ち」
モルトンブラウンから新ボディクリーム登場♡香りと潤いを叶えるレフィル対応
【阪神】新加入ドリスが圧倒3人斬り 失投少なく信頼ぐんぐんアップ「仲間を信じていた」
【阪神】藤川監督「形はしっかりつくってゲームはできていますから」4試合ぶり黒星も切り替え
細木数子さんに「うるせーな、クソババア!」暴言吐いた62歳女性芸人「上から言われたので…」
<1分で解説>福山雅治さん、フジ「不適切会合」への出席認める
人気歌手luzさん急逝 2週間前に最後のSNS投稿「本当に全てに限界来てる」
大谷翔平、2年連続50本塁打ならとてつもない偉業 投手有利な本拠地球場&投打二刀流に価値
マギー、黒ビキニ姿の自撮りショット披露に反響「現地調達も」
元「NHKの峰不二子」が独立5カ月で初グラビア挑戦「どきどき」にX歓喜「こちらもドキドキ」
笑福亭鶴瓶、南青山のマンション“衝撃の家賃”を告白「タモリさんに“バカじゃないの”って」
夫急死の小島瑠璃子、子どもとのショットに反響「何故か涙が」「がんばれママ」
36歳金髪女性タレントのタトゥー姿に騒然!?「よく見たら」「ババシャツか」Xツッコミ殺到
有吉弘行「腹立つわ」赤裸々告白「国宝」初鑑賞で〝クソ客〟遭遇「ラブシーン始まって興奮して…」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
新幹線“キセル乗車” 驚がくの手口とは
オードリー若林結婚で嫁の名前がソッコーで特定する動き始まる
水卜麻美アナ、生放送で突如号泣 スタジオ騒然 大粒の涙ボロボロこぼし「ごめんなさい…」
【おすすめアニメ50選】完結済み!定番から最新作まで!
大谷翔平と代理人バレロ氏が訴えられる、ハワイの高級リゾート住宅建設プロジェクトを巡り
二階堂ふみとカズレーザーが結婚を発表
あのちゃんが実名告白「もっと笑顔にしたい」38歳元アナ女優「めっちゃ暗い、何かたまってる」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
サンモニ膳場貴子が「失言生謝罪」の青木理氏に“17文字”でコメント

【ボム9月号】乃木坂46五百城茉央が表紙に登場♡夏の魅力満載の最新号
IQMクアンタム・コンピューターズ、オークリッジ国立研究所のHPCシステムに量子コンピュータを統合
クッシュマン・アンド・ウェイクフィールド、世界14か国での不動産サービス提供に向けてウッドサイド・エナジーより採用
【阪神】近本光司、2試合ぶりスタメン復帰できっちり1安打も「点に絡められれば」敗戦悔し
インタラクティブ・ブローカーズ、投資機会の発見をよりスマートにするツール「コネクションズ」を発表
中条あやみ「Google Pixel」新アンバサダー、AIでデザインした衣装でTGC歩く
NY外為:ドル売り後退、米20年債入札は低調
【日本ハム】柳川大晟、自己最多更新10セーブ目「これからも継続していきたいなという気持ち」
モルトンブラウンから新ボディクリーム登場♡香りと潤いを叶えるレフィル対応
【阪神】新加入ドリスが圧倒3人斬り 失投少なく信頼ぐんぐんアップ「仲間を信じていた」