サイランス、中東の新しいAPT攻撃グループ「ホワイトカンパニー」を発見
- 2018年11月13日 13:00:00
- マネー
- Dream News
- コメント
~パキスタン空軍を標的とする、潤沢なリソースをもつ新しい攻撃グループを解明~
カリフォルニア州アーバイン - AI(人工知能)を活用して予測脅威防御のセキュリティソリューションを提供するCylance Inc.(以下、サイランス)は、米国時間2018年11月12日、これまでのAPT攻撃グループとは異なる、国家の関与が疑われる全く新しい攻撃グループを発見し、本日、追跡調査レポートを公開しました。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
調査レポートでは、攻撃グループの最近の活動の一つである、パキスタン空軍 [http://www.paf.gov.pk/] を狙った一年間に及ぶスパイ活動について詳しく解説しています。サイランスはこの攻撃キャンペーンを「Operation Shaheen - オペレーション・シャヒーン」と命名し、この組織が活動の証拠をすべて消し去って(ホワイトウオッシュ)、アトリビューションを免れようと数々の巧妙な手段を講じていることから「White Company - ホワイトカンパニー」と命名しました。
パキスタン空軍は、核兵器計画を含む、パキスタンの国家安全保障体制に不可欠な要素であるだけでなく、新しく発表された同国のNational Centre for Cyber Security [https://dailytimes.com.pk/243163/first-ever-centre-for-cyber-security-launched-in-pakistan/] の本拠地でもあります。 パキスタン軍を標的にしたスパイ作戦が成功すれば、西洋諸国と必ずしもかみ合わない利害関係を持つ勢力を含む幅広い外国勢力について、かなりの戦術的・戦略的洞察を得ることができます。
サイランスの研究者は、ホワイトカンパニーが以下を保有することを示す証拠を突き止めました。
● ゼロデイエクスプロイトの開発者とゼロデイエクスプロイトにアクセスできる可能性
● 自動化された複雑なエクスプロイト構築システム
● ミッション固有のニーズを達成するためにエクスプロイトを変更、洗練、進化させる能力
● 高度な標的偵察能力
サイランスの脅威リサーチチームは、ホワイトカンパニーのエクスプロイト約30個に埋め込まれたマシン語のシェルコード命令の調査という、手間のかかる分析を行いました。42個の固有の機能に対して遺伝子マーキングとマッピングを行うことで、ホワイトカンパニーのツールキットの開発、変更、進化を経時的に追跡することを可能にしました。これにより、過去に特定されていないキャンペーンや、アトリビューションが誤っていた他のキャンペーンにホワイトカンパニーを紐付ける事ができました。
ホワイトカンパニーは、複数のアンチウイルス製品(Sophos、ESET、Kaspersky、BitDefender、Avira、Avast、AVG、Quick Heal)を標的にして効果的に回避した上で、各製品がその所有者に敵対するよう仕向けるという、Cylanceが初めて遭遇する脅威アクターです。また、特定の日に意図的に各製品によって捕捉されることによって、標的のリソースを混乱させて対応を遅らせ、注意を逸らします。
アンチウイルスの回避は、ホワイトカンパニーがアトリビューションを免れるために用いる数多くの手法の1つに過ぎません。サイランスが発見した手法には、他にも次のようなものがあります。
● エクスプロイト内部:マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する4種類の方法、Wordをクリーンアップしておとりのドキュメントを起動し、疑いを持たれないようにする機能、ターゲットシステムから自身を完全に削除する機能
● マルウェア内部:最終的なペイロードを一連の入れ子人形式の各層内に配置する5種類の難読化(パッキング)手法、マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する追加の方法、匿名のオープンソースのペイロードと難読化手法、侵害済みのネットワークインフラストラクチャをコマンドアンドコントロールで使用
今後、公開が予定されている調査レポートでは、ホワイトカンパニーの活動に関係するマルウェアとインフラストラクチャについて深く掘り下げて経緯を明らかにしながら、その基になっている技術調査結果の高度な分析結果についてまとめます。
レポートの全文はこちらからダウンロードできます。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
本発表は、Cylance(サイランス)米国本社のプレスリリース抄訳版です。
原文はこちらからご覧頂けます。
[https://www.cylance.com/en-us/company/news-and-press/press-releases/cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html]
本プレスリリースに関するブログ記事の抄訳版はこちらからご覧頂けます。
[https://www.cylance.com/ja_jp/blog/jp-the-white-company-inside-the-operation-shaheen-espionage-campaign.html]
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し、高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください:
www.cylance.co.jp
Cylanceのプレスリリースと最新ニュースは下記のWebサイトをご覧ください。
https://www.cylance.com/jp-company-news-press-releases
本プレスリリースは以下のWebサイトでも入手できます。
https://www.cylance.com/ja_jp/company/news---press/jp-cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
*Cylance(R) および CylancePROTECT(R) は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
【画像 http://www.dreamnews.jp/?action_Image=1&p=0000184746&id=bodyimage1】
【阪神】藤川監督がドラ1伊原陵人に「さすが。背番号ぐらい勝てるような投手になって」
大阪・泉大津の府営住宅火災 搬送39人のうち重症は9人
【日本ハム】達孝太が自己最速更新の156キロ「そんなに思い切り投げて出たわけじゃない」
【ソフトバンク】「よっしゃー!」栗原陵矢が今季初打点の勝ち越し点もぎ取る 3安打お暴れ
【日本ハム】吉田賢吾“四度目の正直”V打、挽回チャンスくれた新庄監督のアドバイス生かした
黒木華「海は現実とかけ離れた場所。そこがすごく魅力的」19年にダイビングのライセンスも取得
【阪神】中野拓夢が攻・走・守で貢献 4回には邪飛を好捕し「伊原を助けられるプレーができたかな」
【阪神】近本光司が俊足生かし鉄壁の広島内野陣から内野安打3本「飛んだところよかった」
立大の「球道くん」大暴れ!満弾含む2発6打点の山形「読んだことない」水島作品愛する父鉄壁命名
22歳仮面ライダー俳優、所属事務所退所を発表「高みを目指しより一層精進して参ります」
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
「徳川家の末裔」32歳ギャル芸人が革命的イメチェンに「イイ女過ぎ」「美人がバレた」「お嬢様」
板垣瑞生さん急死 共演した元AKB女優「なんでよ。受け入れられないです」
いとうあさこ、若い女性共演者が窃盗 疑惑の段階でかばうも裏切られ余罪が多数発覚
60歳女優“性接待””やらせ”激白「今晩相手してよね」拒絶後「降ろされた」教授初講義で
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
八代亜紀さん「ヌード写真付きCD」発売 熊本知事「許しがたい」
石橋貴明の弁明にタレントがチクリ「風俗以外で記憶が曖昧になるほど異性に…」
武田鉄矢「金八先生」シリーズ1位の“天才生徒”を実名発表「もう群を抜いていて…」
堀江貴文氏、石橋貴明めぐる騒動「何を今更」私見
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
孤独のグルメで旨そうだった「トマトの酢漬け」のおいしい作り方! フレッシュな旨味がキューッとくるっ
自称広末涼子容疑者逮捕「涙出てくる。悔しい」“本物”は全国TVで社長の苦悩語ったばかり
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?
広末涼子容疑者の逮捕は“異例”弁護士見解に小説家の医師「我々はサンドバッグじゃなくて人間」

【阪神】藤川監督がドラ1伊原陵人に「さすが。背番号ぐらい勝てるような投手になって」
大阪・泉大津の府営住宅火災 搬送39人のうち重症は9人
【日本ハム】達孝太が自己最速更新の156キロ「そんなに思い切り投げて出たわけじゃない」
【日本ハム】吉田賢吾“四度目の正直”V打、挽回チャンスくれた新庄監督のアドバイス生かした
【ソフトバンク】「よっしゃー!」栗原陵矢が今季初打点の勝ち越し点もぎ取る 3安打お暴れ
黒木華「海は現実とかけ離れた場所。そこがすごく魅力的」19年にダイビングのライセンスも取得
【阪神】中野拓夢が攻・走・守で貢献 4回には邪飛を好捕し「伊原を助けられるプレーができたかな」
【阪神】近本光司が俊足生かし鉄壁の広島内野陣から内野安打3本「飛んだところよかった」
立大の「球道くん」大暴れ!満弾含む2発6打点の山形「読んだことない」水島作品愛する父鉄壁命名
22歳仮面ライダー俳優、所属事務所退所を発表「高みを目指しより一層精進して参ります」