サイランス、中東の新しいAPT攻撃グループ「ホワイトカンパニー」を発見
- 2018年11月13日 13:00:00
- マネー
- Dream News
- コメント
~パキスタン空軍を標的とする、潤沢なリソースをもつ新しい攻撃グループを解明~
カリフォルニア州アーバイン - AI(人工知能)を活用して予測脅威防御のセキュリティソリューションを提供するCylance Inc.(以下、サイランス)は、米国時間2018年11月12日、これまでのAPT攻撃グループとは異なる、国家の関与が疑われる全く新しい攻撃グループを発見し、本日、追跡調査レポートを公開しました。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
調査レポートでは、攻撃グループの最近の活動の一つである、パキスタン空軍 [http://www.paf.gov.pk/] を狙った一年間に及ぶスパイ活動について詳しく解説しています。サイランスはこの攻撃キャンペーンを「Operation Shaheen - オペレーション・シャヒーン」と命名し、この組織が活動の証拠をすべて消し去って(ホワイトウオッシュ)、アトリビューションを免れようと数々の巧妙な手段を講じていることから「White Company - ホワイトカンパニー」と命名しました。
パキスタン空軍は、核兵器計画を含む、パキスタンの国家安全保障体制に不可欠な要素であるだけでなく、新しく発表された同国のNational Centre for Cyber Security [https://dailytimes.com.pk/243163/first-ever-centre-for-cyber-security-launched-in-pakistan/] の本拠地でもあります。 パキスタン軍を標的にしたスパイ作戦が成功すれば、西洋諸国と必ずしもかみ合わない利害関係を持つ勢力を含む幅広い外国勢力について、かなりの戦術的・戦略的洞察を得ることができます。
サイランスの研究者は、ホワイトカンパニーが以下を保有することを示す証拠を突き止めました。
● ゼロデイエクスプロイトの開発者とゼロデイエクスプロイトにアクセスできる可能性
● 自動化された複雑なエクスプロイト構築システム
● ミッション固有のニーズを達成するためにエクスプロイトを変更、洗練、進化させる能力
● 高度な標的偵察能力
サイランスの脅威リサーチチームは、ホワイトカンパニーのエクスプロイト約30個に埋め込まれたマシン語のシェルコード命令の調査という、手間のかかる分析を行いました。42個の固有の機能に対して遺伝子マーキングとマッピングを行うことで、ホワイトカンパニーのツールキットの開発、変更、進化を経時的に追跡することを可能にしました。これにより、過去に特定されていないキャンペーンや、アトリビューションが誤っていた他のキャンペーンにホワイトカンパニーを紐付ける事ができました。
ホワイトカンパニーは、複数のアンチウイルス製品(Sophos、ESET、Kaspersky、BitDefender、Avira、Avast、AVG、Quick Heal)を標的にして効果的に回避した上で、各製品がその所有者に敵対するよう仕向けるという、Cylanceが初めて遭遇する脅威アクターです。また、特定の日に意図的に各製品によって捕捉されることによって、標的のリソースを混乱させて対応を遅らせ、注意を逸らします。
アンチウイルスの回避は、ホワイトカンパニーがアトリビューションを免れるために用いる数多くの手法の1つに過ぎません。サイランスが発見した手法には、他にも次のようなものがあります。
● エクスプロイト内部:マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する4種類の方法、Wordをクリーンアップしておとりのドキュメントを起動し、疑いを持たれないようにする機能、ターゲットシステムから自身を完全に削除する機能
● マルウェア内部:最終的なペイロードを一連の入れ子人形式の各層内に配置する5種類の難読化(パッキング)手法、マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する追加の方法、匿名のオープンソースのペイロードと難読化手法、侵害済みのネットワークインフラストラクチャをコマンドアンドコントロールで使用
今後、公開が予定されている調査レポートでは、ホワイトカンパニーの活動に関係するマルウェアとインフラストラクチャについて深く掘り下げて経緯を明らかにしながら、その基になっている技術調査結果の高度な分析結果についてまとめます。
レポートの全文はこちらからダウンロードできます。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
本発表は、Cylance(サイランス)米国本社のプレスリリース抄訳版です。
原文はこちらからご覧頂けます。
[https://www.cylance.com/en-us/company/news-and-press/press-releases/cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html]
本プレスリリースに関するブログ記事の抄訳版はこちらからご覧頂けます。
[https://www.cylance.com/ja_jp/blog/jp-the-white-company-inside-the-operation-shaheen-espionage-campaign.html]
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し、高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください:
www.cylance.co.jp
Cylanceのプレスリリースと最新ニュースは下記のWebサイトをご覧ください。
https://www.cylance.com/jp-company-news-press-releases
本プレスリリースは以下のWebサイトでも入手できます。
https://www.cylance.com/ja_jp/company/news---press/jp-cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
*Cylance(R) および CylancePROTECT(R) は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
【画像 http://www.dreamnews.jp/?action_Image=1&p=0000184746&id=bodyimage1】
エスリ、現在および将来の複雑なユーティリティ・システム管理に関する新ガイドを公開
【日本ハム】新庄監督の読み的中「打ってくれるんだろう」けん制死の清宮幸サヨナラ劇への挽回打
【楽天】母校横浜敗戦も後輩から刺激!OB渡辺佳が代打V犠飛、藤平は完璧継投 CS圏に2差
【柏】J2徳島からGK永井堅梧を獲得へ 正確なロングボールは柏の戦術に合致
ワコールが甲南女子大と産学連携!学生デザインのガードル登場♡
【中日】井上監督厳しい口調「しょうもない」4連敗で今季最多借金13
本田翼が魅せる透明感♡新作カラコン「ビュームワンデー」新色登場
【阪神】栄枝裕貴スタメンマスクで初の2安打「何とか1本出したかった」5回でベンチに下がる
【阪神】石井大智「盗塁をアウトにしてくれた」連続試合無失点の日本記録を41試合に伸ばす
【日本ハム】達孝太、5回1死まで完全投球から一転、2被弾5失点「5回ですね。悔やまれます」
新幹線“キセル乗車” 驚がくの手口とは
水卜麻美アナ、生放送で突如号泣 スタジオ騒然 大粒の涙ボロボロこぼし「ごめんなさい…」
あのちゃんが実名告白「もっと笑顔にしたい」38歳元アナ女優「めっちゃ暗い、何かたまってる」
細木数子さんに「うるせーな、クソババア!」暴言吐いた62歳女性芸人「上から言われたので…」
「けしからん格好」23歳タレント“衝撃バストライン”に悶絶の声「奇跡のスタイル過ぎる」
大谷翔平が提訴された不動産巡る訴訟 投資会社が自社に全責任と主張「異議申し立ては根拠ない」
カンニング竹山「アッコにおまかせ」生放送を急きょ欠席 和田アキ子「さっき電話しましたけど」
<1分で解説>福山雅治さん、フジ「不適切会合」への出席認める
松本人志飲み会参加元セクシー女優、怒りの投稿「こうゆう奴は地獄に落ちてほしい」
体の一部切除手術の起業家グラドル、大胆ピンク色のビキニ大公開!プールサイドに乗り上げ強調
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
新幹線“キセル乗車” 驚がくの手口とは
オードリー若林結婚で嫁の名前がソッコーで特定する動き始まる
水卜麻美アナ、生放送で突如号泣 スタジオ騒然 大粒の涙ボロボロこぼし「ごめんなさい…」
【おすすめアニメ50選】完結済み!定番から最新作まで!
大谷翔平と代理人バレロ氏が訴えられる、ハワイの高級リゾート住宅建設プロジェクトを巡り
二階堂ふみとカズレーザーが結婚を発表
あのちゃんが実名告白「もっと笑顔にしたい」38歳元アナ女優「めっちゃ暗い、何かたまってる」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
サンモニ膳場貴子が「失言生謝罪」の青木理氏に“17文字”でコメント

エスリ、現在および将来の複雑なユーティリティ・システム管理に関する新ガイドを公開
【日本ハム】新庄監督の読み的中「打ってくれるんだろう」けん制死の清宮幸サヨナラ劇への挽回打
【楽天】母校横浜敗戦も後輩から刺激!OB渡辺佳が代打V犠飛、藤平は完璧継投 CS圏に2差
【柏】J2徳島からGK永井堅梧を獲得へ 正確なロングボールは柏の戦術に合致
本田翼が魅せる透明感♡新作カラコン「ビュームワンデー」新色登場
ワコールが甲南女子大と産学連携!学生デザインのガードル登場♡
【中日】井上監督厳しい口調「しょうもない」4連敗で今季最多借金13
【阪神】栄枝裕貴スタメンマスクで初の2安打「何とか1本出したかった」5回でベンチに下がる
【阪神】石井大智「盗塁をアウトにしてくれた」連続試合無失点の日本記録を41試合に伸ばす
【日本ハム】達孝太、5回1死まで完全投球から一転、2被弾5失点「5回ですね。悔やまれます」