サイランス、中東の新しいAPT攻撃グループ「ホワイトカンパニー」を発見
- 2018年11月13日 13:00:00
- マネー
- Dream News
- コメント
~パキスタン空軍を標的とする、潤沢なリソースをもつ新しい攻撃グループを解明~
カリフォルニア州アーバイン - AI(人工知能)を活用して予測脅威防御のセキュリティソリューションを提供するCylance Inc.(以下、サイランス)は、米国時間2018年11月12日、これまでのAPT攻撃グループとは異なる、国家の関与が疑われる全く新しい攻撃グループを発見し、本日、追跡調査レポートを公開しました。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
調査レポートでは、攻撃グループの最近の活動の一つである、パキスタン空軍 [http://www.paf.gov.pk/] を狙った一年間に及ぶスパイ活動について詳しく解説しています。サイランスはこの攻撃キャンペーンを「Operation Shaheen - オペレーション・シャヒーン」と命名し、この組織が活動の証拠をすべて消し去って(ホワイトウオッシュ)、アトリビューションを免れようと数々の巧妙な手段を講じていることから「White Company - ホワイトカンパニー」と命名しました。
パキスタン空軍は、核兵器計画を含む、パキスタンの国家安全保障体制に不可欠な要素であるだけでなく、新しく発表された同国のNational Centre for Cyber Security [https://dailytimes.com.pk/243163/first-ever-centre-for-cyber-security-launched-in-pakistan/] の本拠地でもあります。 パキスタン軍を標的にしたスパイ作戦が成功すれば、西洋諸国と必ずしもかみ合わない利害関係を持つ勢力を含む幅広い外国勢力について、かなりの戦術的・戦略的洞察を得ることができます。
サイランスの研究者は、ホワイトカンパニーが以下を保有することを示す証拠を突き止めました。
● ゼロデイエクスプロイトの開発者とゼロデイエクスプロイトにアクセスできる可能性
● 自動化された複雑なエクスプロイト構築システム
● ミッション固有のニーズを達成するためにエクスプロイトを変更、洗練、進化させる能力
● 高度な標的偵察能力
サイランスの脅威リサーチチームは、ホワイトカンパニーのエクスプロイト約30個に埋め込まれたマシン語のシェルコード命令の調査という、手間のかかる分析を行いました。42個の固有の機能に対して遺伝子マーキングとマッピングを行うことで、ホワイトカンパニーのツールキットの開発、変更、進化を経時的に追跡することを可能にしました。これにより、過去に特定されていないキャンペーンや、アトリビューションが誤っていた他のキャンペーンにホワイトカンパニーを紐付ける事ができました。
ホワイトカンパニーは、複数のアンチウイルス製品(Sophos、ESET、Kaspersky、BitDefender、Avira、Avast、AVG、Quick Heal)を標的にして効果的に回避した上で、各製品がその所有者に敵対するよう仕向けるという、Cylanceが初めて遭遇する脅威アクターです。また、特定の日に意図的に各製品によって捕捉されることによって、標的のリソースを混乱させて対応を遅らせ、注意を逸らします。
アンチウイルスの回避は、ホワイトカンパニーがアトリビューションを免れるために用いる数多くの手法の1つに過ぎません。サイランスが発見した手法には、他にも次のようなものがあります。
● エクスプロイト内部:マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する4種類の方法、Wordをクリーンアップしておとりのドキュメントを起動し、疑いを持たれないようにする機能、ターゲットシステムから自身を完全に削除する機能
● マルウェア内部:最終的なペイロードを一連の入れ子人形式の各層内に配置する5種類の難読化(パッキング)手法、マルウェアがアナリストや調査担当者のシステムに配置されたかどうかを確認する追加の方法、匿名のオープンソースのペイロードと難読化手法、侵害済みのネットワークインフラストラクチャをコマンドアンドコントロールで使用
今後、公開が予定されている調査レポートでは、ホワイトカンパニーの活動に関係するマルウェアとインフラストラクチャについて深く掘り下げて経緯を明らかにしながら、その基になっている技術調査結果の高度な分析結果についてまとめます。
レポートの全文はこちらからダウンロードできます。
[https://pages.cylance.com/en-us-2018-11-operation-shaheen-threat-research-report.html?sfc=70144000001N29gAAC]
本発表は、Cylance(サイランス)米国本社のプレスリリース抄訳版です。
原文はこちらからご覧頂けます。
[https://www.cylance.com/en-us/company/news-and-press/press-releases/cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html]
本プレスリリースに関するブログ記事の抄訳版はこちらからご覧頂けます。
[https://www.cylance.com/ja_jp/blog/jp-the-white-company-inside-the-operation-shaheen-espionage-campaign.html]
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し、高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください:
www.cylance.co.jp
Cylanceのプレスリリースと最新ニュースは下記のWebサイトをご覧ください。
https://www.cylance.com/jp-company-news-press-releases
本プレスリリースは以下のWebサイトでも入手できます。
https://www.cylance.com/ja_jp/company/news---press/jp-cylance-discovers-new-middle-eastern-APT-actor-the-white-company.html
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
*Cylance(R) および CylancePROTECT(R) は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
【画像 http://www.dreamnews.jp/?action_Image=1&p=0000184746&id=bodyimage1】
【甲子園】左手の指がない県岐阜商の横山温大が2安打「勇気や希望を与えられるような存在に」
21歳朝ドラ女優、映画の濡れ場シーンで祖母から目を隠され…「もし私のそんな仕事みたら…」
九州の大雨、お盆休みを直撃 運転再開待つ客でJR博多駅も混雑
イチロー氏の会見でハプニング?通訳ターナー氏が“イチロー節”に困惑 プロの言葉選びで回答
面倒な工程が全部不要!リュウジさんの「やけくそオムレツ」が簡単かつ可能性無限大
日本ハムが台湾の至宝・孫易磊を登録/11日公示
47歳怪力芸人、77キロ差の元大関に腕相撲で圧勝 スタジオ騒然「最初に一瞬力が僕の方に…」
漫画家・洋介犬氏“名誉侵害”書き込みめぐり、法的措置で「解決」 今後への警鐘も
終戦の8~9月、南樺太で朝鮮人の虐殺が多発 旧ソ連の新資料で判明
8月16日の毎日新聞書評欄は『可視化される差別』ほか
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
二階堂ふみとカズレーザーが結婚を発表
サンモニ膳場貴子が「失言生謝罪」の青木理氏に“17文字”でコメント
46歳で妊娠「八重歯の天使」が“ライン”浮き出るタンクトップ姿「妊婦さんに見えない!」の声
堀江貴文氏が実名挙げ怒りあらわ「ふざけたヤツ」「モラルが欠如してる男」41歳実業家をバッサリ
34歳元ミス日本の“バキバキ”ビキニに騒然「仕上がってる」父はイチロー氏指導、夫は日本代表
結婚カズレーザー「よくバレなかったね?デート」赤コーデツッコまれ「旅行に行く時さすがに…」
友近、夜の営みめぐる「断り方」の悩みに対し回答「私は”その行為”がなくても…」
えなこが衝撃“肘ブラ”姿公開でX混乱「布がない…」「バンザイして」「うわー」新写真集の表紙
大津波予言の「7・5騒動」めぐり木下博勝氏「何らかの責任を取る必要あるのでは?」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
オードリー若林結婚で嫁の名前がソッコーで特定する動き始まる
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
【おすすめアニメ50選】完結済み!定番から最新作まで!
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ガーシー、みちょぱ反論に対抗で大倉士門の再暴露を投下「士門クズ過ぎる」
ゲーミングPCを買う場所は店舗購入とネット通販どっちがおすすめ?
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!

【甲子園】左手の指がない県岐阜商の横山温大が2安打「勇気や希望を与えられるような存在に」
21歳朝ドラ女優、映画の濡れ場シーンで祖母から目を隠され…「もし私のそんな仕事みたら…」
イチロー氏の会見でハプニング?通訳ターナー氏が“イチロー節”に困惑 プロの言葉選びで回答
九州の大雨、お盆休みを直撃 運転再開待つ客でJR博多駅も混雑
面倒な工程が全部不要!リュウジさんの「やけくそオムレツ」が簡単かつ可能性無限大
47歳怪力芸人、77キロ差の元大関に腕相撲で圧勝 スタジオ騒然「最初に一瞬力が僕の方に…」
日本ハムが台湾の至宝・孫易磊を登録/11日公示
漫画家・洋介犬氏“名誉侵害”書き込みめぐり、法的措置で「解決」 今後への警鐘も
終戦の8~9月、南樺太で朝鮮人の虐殺が多発 旧ソ連の新資料で判明
8月16日の毎日新聞書評欄は『可視化される差別』ほか