サイランス、中東の新しいAPT攻撃グループ「ホワイトカンパニー」を発見
- 2018年11月13日 13:00:00
- マネー
- Dream News
- コメント
~パキスタン空軍を標的とする、潤沢なリソースをもつ新しい攻撃グループを解明~
カリフォルニア州アーバイン - AI(人工知能)を活用して予測脅威防御のセキュリティソリューションを提供するCylance Inc.(以下、サイランス)は、米国時間2018年11月12日、これまでのAPT攻撃グループとは異なる、国家の関与が疑われる全く新しい攻撃グループを発見し、本日、追跡調査レポートを公開しました。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
調査レポートでは、攻撃グループの最近の活動の一つである、パキスタン空軍 [http://www.paf.gov.pk/] を狙った一年間に及ぶスパイ活動について詳しく解説しています。サイランスはこの攻撃キャンペーンを「Operation Shaheen - オペレーション・シャヒーン」と命名し、この組織が活動の証拠をすべて消し去って(ホワイトウオッシュ)、アトリビューションを免れようと数々の巧妙な手段を講じていることから「White Company - ホワイトカンパニー」と命名しました。
パキスタン空軍は、核兵器計画を含む、パキスタンの国家安全保障体制に不可欠な要素であるだけでなく、新しく発表された同国のNational Centre for Cyber Security [https://dailytimes.com.pk/243163/first-ever-centre-for-cyber-security-launched-in-pakistan/] の本拠地でもあります。 パキスタン軍を標的にしたスパイ作戦が成功すれば、西洋諸国と必ずしもかみ合わない利害関係を持つ勢力を含む幅広い外国勢力について、かなりの戦術的・戦略的洞察を得ることができます。
サイランスの研究者は、ホワイトカンパニーが以下を保有することを示す証拠を突き止めました。
● ゼロデイエクスプロイトの開発者とゼロデイエクスプロイトにアクセスできる可能性
● 自動化された複雑なエクスプロイト構築システム
● ミッション固有のニーズを達成するためにエクスプロイトを変更、洗練、進化させる能力
● 高度な標的偵察能力
サイランスの脅威リサーチチームは、ホワイトカンパニーのエクスプロイト約30個に埋め込まれたマシン語のシェルコード命令の調査という、手間のかかる分析を行いました。42個の固有の機能に対して遺伝子マーキングとマッピングを行うことで、ホワイトカンパニーのツールキットの開発、変更、進化を経時的に追跡することを可能にしました。これにより、過去に特定されていないキャンペーンや、アトリビューションが誤っていた他のキャンペーンにホワイトカンパニーを紐付ける事ができました。
ホワイトカンパニーは、複数のアンチウイルス製品(Sophos、ESET、Kaspersky、BitDefender、Avira、Avast、AVG、Quick Heal)を標的にして効果的に回避した上で、各製品がその所有者に敵対するよう仕向けるという、Cylanceが初めて遭遇する脅威アクターです。また、特定の日に意図的に各製品によって捕捉されることによって、標的のリソースを混乱させて対応を遅らせ、注意を逸らします。
アンチウイルスの回避は、ホワイトカンパニーがアトリビューションを免れるために用いる数多くの手法の1つに過ぎません。サイランスが発見した手法には、他にも次のようなものがあります。
● エクスプロイト内部:マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する4種類の方法、Wordをクリーンアップしておとりのドキュメントを起動し、疑いを持たれないようにする機能、ターゲットシステムから自身を完全に削除する機能
● マルウェア内部:最終的なペイロードを一連の入れ子人形式の各層内に配置する5種類の難読化(パッキング)手法、マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する追加の方法、匿名のオープンソースのペイロードと難読化手法、侵害済みのネットワークインフラストラクチャをコマンドアンドコントロールで使用
今後、公開が予定されている調査レポートでは、ホワイトカンパニーの活動に関係するマルウェアとインフラストラクチャについて深く掘り下げて経緯を明らかにしながら、その基になっている技術調査結果の高度な分析結果についてまとめます。
レポートの全文はこちらからダウンロードできます。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
本発表は、Cylance(サイランス)米国本社のプレスリリース抄訳版です。
原文はこちらからご覧頂けます。
[https://www.cylance.com/en-us/company/news-and-press/press-releases/cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html]
本プレスリリースに関するブログ記事の抄訳版はこちらからご覧頂けます。
[https://www.cylance.com/ja_jp/blog/jp-the-white-company-inside-the-operation-shaheen-espionage-campaign.html]
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し、高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください:
www.cylance.co.jp
Cylanceのプレスリリースと最新ニュースは下記のWebサイトをご覧ください。
https://www.cylance.com/jp-company-news-press-releases
本プレスリリースは以下のWebサイトでも入手できます。
https://www.cylance.com/ja_jp/company/news---press/jp-cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
*Cylance(R) および CylancePROTECT(R) は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
【画像 http://www.dreamnews.jp/?action_Image=1&p=0000184746&id=bodyimage1】
上半期のクマ出没数、全国で過去最多更新 冬眠前の遭遇に要注意
水野瞳が初写真集 体を絞り込まず「ムチムチ体形で挑みました」ランジェリーショットにも初挑戦
村上信五、考案アプリでスタンプラリー「街と街の相互作用生み出す」日本の魅力を大阪から発信
波瑠、1月期フジ連ドラ「火9」枠で主演「『氷の女王』というあだ名もある」女性刑事役
「地面師たち」出演の50歳俳優が10月期連ドラ民放4局出演の快挙 元芸人の安井順平が熱演
乃木坂46遠藤さくら「おなかがたぷたぷになるぐらい繰り返し飲んでました」ドラマで飲酒シーン
グラビアアイドルの華やかなビキニショットにフォロワー騒然「収まってないやん!」
大谷亮平、工藤阿須加が山崎賢人を語る「アクションになると目が変わった」「良い意味で少年」
キンタロー。「完全再現!おふざけなし!」美空ひばりさんのモノマネ姿公開で絶賛の声
生見愛瑠、南原清隆との密着ショットにフォロワー反応「ズルいです!」「南原さんに嫉妬」
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
前澤友作氏「全ての方向で法的措置を検討します」と警告
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ナイナイ岡村、鈴木紗理奈の不倫報道に複雑な思い「チクりがなければ…」
藤本美貴、「早く死ぬ確率が高く、不安定な」庄司智春と結婚した理由を聞かれ“一言”で回答
え!42歳?「我慢できなくなっちゃった」熊田曜子“透け透け入浴”超絶ボディーに悶絶の声
堀江貴文氏「批判してるやつくそ」鈴木紗理奈不倫報道巡る“岡村隆史の発言への批判”を批判
「わっぜか音がしっせえよ あたいは今朝ん台風か思っせえよ」 アルティメット鹿児島弁アニキが『Twitter』で話題に
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
上半期のクマ出没数、全国で過去最多更新 冬眠前の遭遇に要注意
水野瞳が初写真集 体を絞り込まず「ムチムチ体形で挑みました」ランジェリーショットにも初挑戦
村上信五、考案アプリでスタンプラリー「街と街の相互作用生み出す」日本の魅力を大阪から発信
波瑠、1月期フジ連ドラ「火9」枠で主演「『氷の女王』というあだ名もある」女性刑事役
「地面師たち」出演の50歳俳優が10月期連ドラ民放4局出演の快挙 元芸人の安井順平が熱演
グラビアアイドルの華やかなビキニショットにフォロワー騒然「収まってないやん!」
乃木坂46遠藤さくら「おなかがたぷたぷになるぐらい繰り返し飲んでました」ドラマで飲酒シーン
大谷亮平、工藤阿須加が山崎賢人を語る「アクションになると目が変わった」「良い意味で少年」
キンタロー。「完全再現!おふざけなし!」美空ひばりさんのモノマネ姿公開で絶賛の声
生見愛瑠、南原清隆との密着ショットにフォロワー反応「ズルいです!」「南原さんに嫉妬」