メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Windowsのリモート接続狙う「中国系ハッカー」…10年以上にわたり世界2,000台以上を制御

荒巻俊 アクセス  

引用:123RF
引用:123RF*この画像は記事の内容と一切関係ありません

中国と関連していると推測されるハッカー集団が10年以上にわたり、世界中の2,000台の感染システムを密かに制御していたことが判明し、衝撃が広がっている。このうち韓国でも感染システムが400台以上に上ることが明らかになった。

今月27日、AhnLabと韓国・国家サイバーセキュリティセンター(NCSC)は、中国と関連があると推測されるAPT(高度標的型攻撃)グループ「TA-ShadowCricket」によるサイバー攻撃活動を共同で追跡・分析した結果、このような事実が確認されたと発表した。

今回の結果をまとめた報告書には、AhnLabと韓国・国家サイバーセキュリティセンターが2023年から最近まで「TA-ShadowCricket」の活動を共同で追跡した内容が記載されている。

報告書によると、「TA-ShadowCricket」は2012年頃から活動を開始したと推測される。中国との関連性があると疑われているが、国家支援の有無は不明な高度標的型攻撃グループだ。これまで関連情報がほとんどなく、セキュリティ業界でも比較的注目されていなかった組織である。

追跡の結果、「TA-ShadowCricket」は外部に公開されているWindowsサーバーのリモートデスクトッププロトコル(RDP)機能やデータベース接続(MS-SQL)を標的にしてシステムに侵入し、世界中の2,000台以上の感染システムを密かに制御していたことが判明した。

リモートデスクトッププロトコルは他のコンピューターにリモートで接続できるWindowsの機能だ。MS-SQLはマイクロソフトが提供するデータベース管理システムである。

AhnLabと韓国・国家サイバーセキュリティセンターは、世界72カ国・2,000台以上の被害IPを確認した。韓国では457台の被害が確認された。韓国以外のIP基準の国別分布は、中国895台、インド98台、ベトナム94台、台湾44台、ドイツ38台、インドネシア37台、タイ31台、アメリカ25台など、計72カ国に及ぶ。これらの国の機器を対象にIRCベースのボットネットを構築した形跡が確認された。

2020年7月から2025年2月までリモートデスクトッププロトコルで接続してシステムを制御しており、その一部は中国所在のIPからの接続であることが確認された。

そして、TA-ShadowCricketグループがシステム侵害後に使用したマルウェアとツールは、大きく3段階に分類された。

第1段階はマルウェアのダウンロードとインストールのプロセスで、ダウンローダーやコマンド実行ツールが使用される。第2段階は主にバックドア類のインストール、第3段階は追加の悪意ある活動のためのマルウェアインストールに分けられると分析された。

今回の分析を主導したAhnLabのASEC A-FIRSTチームのイ・ミョンス チーム長は「この攻撃グループは数千台の被害システムとC&Cサーバー(攻撃者がマルウェアを遠隔操作するために使用するサーバー)を13年以上運用しながらも静かに活動を続けてきた稀なケースだ」と述べ、「このように長期間にわたり制御されている感染システムは攻撃者の意図次第でいつでも実際の攻撃に利用される可能性があるため、マルウェアの除去やC&Cサーバーの無力化など、先制的な対応が何よりも重要だ」と強調した。

このほか、報告書にはハッカーが使用した悪性プログラムの種類、感染方法、被害範囲など具体的な情報が含まれている。

荒巻俊
//= the_author_meta('email'); ?>editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「銃撃犯を素手で制圧!」銃を奪った英雄は警官ではなく、果物売る“ムスリム市民”
  • 【火に油】ミス・フィンランド、“つり目投稿”で王冠剥奪→政治家たちが同ポーズ拡散で自爆炎上!
  • 「米国は口出しするな!」中国海警の比漁船攻撃に米が公式非難も、中国は強硬姿勢崩さず
  • 「隠密兵器の終焉か?」ウクライナが史上初 、ロシア潜水艦を“水中ドローン”で撃破宣言!
  • 【衝撃宣言】米史上初「フェンタニル=大量破壊兵器」指定!米が“軍事行動”へ踏み込む布石か
  • 「敗戦国の日本が約束を破った!」中国、国連で日本を名指し非難...“台湾発言”撤回を要求

こんな記事も読まれています

  • 今のテスラが中国EVを手本にしていた?元幹部証言で見えた開発の裏側
  • EV総量とほぼ同数、マスタングが追いついたフォード販売の異変
  • SF映画のような金色ボディと低い地上高、テスラ「ロボバン」映像が再拡散した理由
  • 「テスラの弱点解消?」運転者のための物理ボタンが突然現れた
  • 「お父さん、私を売らないで!」手放されると悟った犬、最後の“涙の懇願”が男の決断を変えた
  • 「米国は口出しするな!」中国海警の比漁船攻撃に米が公式非難も、中国は強硬姿勢崩さず
  • 「隠密兵器の終焉か?」ウクライナが史上初 、ロシア潜水艦を“水中ドローン”で撃破宣言!
  • 【衝撃宣言】米史上初「フェンタニル=大量破壊兵器」指定!米が“軍事行動”へ踏み込む布石か

こんな記事も読まれています

  • 今のテスラが中国EVを手本にしていた?元幹部証言で見えた開発の裏側
  • EV総量とほぼ同数、マスタングが追いついたフォード販売の異変
  • SF映画のような金色ボディと低い地上高、テスラ「ロボバン」映像が再拡散した理由
  • 「テスラの弱点解消?」運転者のための物理ボタンが突然現れた
  • 「お父さん、私を売らないで!」手放されると悟った犬、最後の“涙の懇願”が男の決断を変えた
  • 「米国は口出しするな!」中国海警の比漁船攻撃に米が公式非難も、中国は強硬姿勢崩さず
  • 「隠密兵器の終焉か?」ウクライナが史上初 、ロシア潜水艦を“水中ドローン”で撃破宣言!
  • 【衝撃宣言】米史上初「フェンタニル=大量破壊兵器」指定!米が“軍事行動”へ踏み込む布石か

おすすめニュース

  • 1
    飲酒事故で服役中の歌手キム・ホジュン、突然浮上した“舞台復帰説”に事務所が即否定

    エンタメ 

  • 2
    31公演で130万枚、興収1億8,570万ドル Stray Kidsが打ち立てた記録…11会場でK-POPアーティスト初公演

    エンタメ 

  • 3
    親交説を否定したリーダー、10年以上の関係を示唆されたメンバーは無言…「注射おばさん」波紋の行方

    エンタメ 

  • 4
    「週13本をこなした全盛期の裏側で…」忙しさが生んだ後輩との距離感、悔いの残るエピソードを告白

    エンタメ 

  • 5
    資産10億から一夜で転落…転倒事故をきっかけに人生が一変した71歳のベテラン歌手、波乱万丈な人生を告白

    エンタメ 

話題

  • 1
    EXO、冬の定番を継ぐ新曲「I'm Home」を電撃予告…「The First Snow」の感動再び?

    エンタメ 

  • 2
    「スキンケアのため訪問しただけ」SHINeeリーダー、“注射おばさん”との親交説疑惑に釈明

    エンタメ 

  • 3
    「まだAIだと思ってる?」人気俳優イ・イギョンの暴露者が新たな投稿、DM動画公開で波紋拡大

    エンタメ 

  • 4
    純白ドレスが話題に…大人気バンドQWER・チョダン、受賞の感動と母の誕生日を重ねた近況ショット公開

    エンタメ 

  • 5
    44歳で第2子に挑戦…流産・移植を経たタレントが語るリアル妊娠事情 豊胸手術も考えた?

    エンタメ