メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Windowsのリモート接続狙う「中国系ハッカー」…10年以上にわたり世界2,000台以上を制御

荒巻俊 アクセス  

引用:123RF
引用:123RF*この画像は記事の内容と一切関係ありません

中国と関連していると推測されるハッカー集団が10年以上にわたり、世界中の2,000台の感染システムを密かに制御していたことが判明し、衝撃が広がっている。このうち韓国でも感染システムが400台以上に上ることが明らかになった。

今月27日、AhnLabと韓国・国家サイバーセキュリティセンター(NCSC)は、中国と関連があると推測されるAPT(高度標的型攻撃)グループ「TA-ShadowCricket」によるサイバー攻撃活動を共同で追跡・分析した結果、このような事実が確認されたと発表した。

今回の結果をまとめた報告書には、AhnLabと韓国・国家サイバーセキュリティセンターが2023年から最近まで「TA-ShadowCricket」の活動を共同で追跡した内容が記載されている。

報告書によると、「TA-ShadowCricket」は2012年頃から活動を開始したと推測される。中国との関連性があると疑われているが、国家支援の有無は不明な高度標的型攻撃グループだ。これまで関連情報がほとんどなく、セキュリティ業界でも比較的注目されていなかった組織である。

追跡の結果、「TA-ShadowCricket」は外部に公開されているWindowsサーバーのリモートデスクトッププロトコル(RDP)機能やデータベース接続(MS-SQL)を標的にしてシステムに侵入し、世界中の2,000台以上の感染システムを密かに制御していたことが判明した。

リモートデスクトッププロトコルは他のコンピューターにリモートで接続できるWindowsの機能だ。MS-SQLはマイクロソフトが提供するデータベース管理システムである。

AhnLabと韓国・国家サイバーセキュリティセンターは、世界72カ国・2,000台以上の被害IPを確認した。韓国では457台の被害が確認された。韓国以外のIP基準の国別分布は、中国895台、インド98台、ベトナム94台、台湾44台、ドイツ38台、インドネシア37台、タイ31台、アメリカ25台など、計72カ国に及ぶ。これらの国の機器を対象にIRCベースのボットネットを構築した形跡が確認された。

2020年7月から2025年2月までリモートデスクトッププロトコルで接続してシステムを制御しており、その一部は中国所在のIPからの接続であることが確認された。

そして、TA-ShadowCricketグループがシステム侵害後に使用したマルウェアとツールは、大きく3段階に分類された。

第1段階はマルウェアのダウンロードとインストールのプロセスで、ダウンローダーやコマンド実行ツールが使用される。第2段階は主にバックドア類のインストール、第3段階は追加の悪意ある活動のためのマルウェアインストールに分けられると分析された。

今回の分析を主導したAhnLabのASEC A-FIRSTチームのイ・ミョンス チーム長は「この攻撃グループは数千台の被害システムとC&Cサーバー(攻撃者がマルウェアを遠隔操作するために使用するサーバー)を13年以上運用しながらも静かに活動を続けてきた稀なケースだ」と述べ、「このように長期間にわたり制御されている感染システムは攻撃者の意図次第でいつでも実際の攻撃に利用される可能性があるため、マルウェアの除去やC&Cサーバーの無力化など、先制的な対応が何よりも重要だ」と強調した。

このほか、報告書にはハッカーが使用した悪性プログラムの種類、感染方法、被害範囲など具体的な情報が含まれている。

荒巻俊
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「9か月間、宇宙に飛行士を放置…」ボーイング・スターライナー、NASAが欠陥の“代償”を突きつけた
  • 「私は鉄の翼を持つハト」...プーチン、新年カレンダーで“肌見せ”封印!ピアノと狩猟服で“新しい魅力”全開
  • 「制裁が逆効果」... 米国の“締め付け”で中国AIチップが爆伸び!資産33兆円の“怪物企業”誕生
  • 「リスナー97%は聞き分け不能」...AI生成曲、ユニークなボイスと圧倒的歌唱力で“全米1位”奪取!
  • 「戦場の流れが完全に変わった」ウクライナ、東北部の兵站拠点に奪還…ロシア五大製油所も直撃!
  • 「中国を外した新秩序が動き出す」トランプ政権、日本とAI・半導体同盟『パックス・シリカ』始動

こんな記事も読まれています

  • 40台だけの終着点、ブガッティ・ボライドが刻んだ“最後の遺産”
  • SUV激戦区の答え、アメリカ市場が認めた最高の3列SUV 5種
  • 「米国ラグジュアリー市場を狙う」メルセデス、40万台目標でBMWに正面勝負
  • 走行継続は危険信号、ブレーキ警告灯の分岐点
  • 「韓国潜水艦、バルト海では通用せず!」リチウム電池・SLBMもスウェーデン“A26”に惨敗
  • 「射程1万3,000km、マッハ20超」…米国、次世代ICBM“センチネル”始動!地上核戦力で中露を圧倒へ
  • 「酒癖は人格そのもの?」人気コメディアン、違法医療疑惑のさなか再注目される“過去の発言とエピソード”
  • 交際相手との対立で法的争い中のインフルエンサー、息子を出産「頑張ろうね、私たち二人」

こんな記事も読まれています

  • 40台だけの終着点、ブガッティ・ボライドが刻んだ“最後の遺産”
  • SUV激戦区の答え、アメリカ市場が認めた最高の3列SUV 5種
  • 「米国ラグジュアリー市場を狙う」メルセデス、40万台目標でBMWに正面勝負
  • 走行継続は危険信号、ブレーキ警告灯の分岐点
  • 「韓国潜水艦、バルト海では通用せず!」リチウム電池・SLBMもスウェーデン“A26”に惨敗
  • 「射程1万3,000km、マッハ20超」…米国、次世代ICBM“センチネル”始動!地上核戦力で中露を圧倒へ
  • 「酒癖は人格そのもの?」人気コメディアン、違法医療疑惑のさなか再注目される“過去の発言とエピソード”
  • 交際相手との対立で法的争い中のインフルエンサー、息子を出産「頑張ろうね、私たち二人」

おすすめニュース

  • 1
    飲酒事故で服役中の歌手キム・ホジュン、突然浮上した“舞台復帰説”に事務所が即否定

    エンタメ 

  • 2
    31公演で130万枚、興収1億8,570万ドル Stray Kidsが打ち立てた記録…11会場でK-POPアーティスト初公演

    エンタメ 

  • 3
    親交説を否定したリーダー、10年以上の関係を示唆されたメンバーは無言…「注射おばさん」波紋の行方

    エンタメ 

  • 4
    「週13本をこなした全盛期の裏側で…」忙しさが生んだ後輩との距離感、悔いの残るエピソードを告白

    エンタメ 

  • 5
    資産10億から一夜で転落…転倒事故をきっかけに人生が一変した71歳のベテラン歌手、波乱万丈な人生を告白

    エンタメ 

話題

  • 1
    EXO、冬の定番を継ぐ新曲「I'm Home」を電撃予告…「The First Snow」の感動再び?

    エンタメ 

  • 2
    「スキンケアのため訪問しただけ」SHINeeリーダー、“注射おばさん”との親交説疑惑に釈明

    エンタメ 

  • 3
    「まだAIだと思ってる?」人気俳優イ・イギョンの暴露者が新たな投稿、DM動画公開で波紋拡大

    エンタメ 

  • 4
    純白ドレスが話題に…大人気バンドQWER・チョダン、受賞の感動と母の誕生日を重ねた近況ショット公開

    エンタメ 

  • 5
    44歳で第2子に挑戦…流産・移植を経たタレントが語るリアル妊娠事情 豊胸手術も考えた?

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]