メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Windowsのリモート接続狙う「中国系ハッカー」…10年以上にわたり世界2,000台以上を制御

荒巻俊 アクセス  

引用:123RF
引用:123RF*この画像は記事の内容と一切関係ありません

中国と関連していると推測されるハッカー集団が10年以上にわたり、世界中の2,000台の感染システムを密かに制御していたことが判明し、衝撃が広がっている。このうち韓国でも感染システムが400台以上に上ることが明らかになった。

今月27日、AhnLabと韓国・国家サイバーセキュリティセンター(NCSC)は、中国と関連があると推測されるAPT(高度標的型攻撃)グループ「TA-ShadowCricket」によるサイバー攻撃活動を共同で追跡・分析した結果、このような事実が確認されたと発表した。

今回の結果をまとめた報告書には、AhnLabと韓国・国家サイバーセキュリティセンターが2023年から最近まで「TA-ShadowCricket」の活動を共同で追跡した内容が記載されている。

報告書によると、「TA-ShadowCricket」は2012年頃から活動を開始したと推測される。中国との関連性があると疑われているが、国家支援の有無は不明な高度標的型攻撃グループだ。これまで関連情報がほとんどなく、セキュリティ業界でも比較的注目されていなかった組織である。

追跡の結果、「TA-ShadowCricket」は外部に公開されているWindowsサーバーのリモートデスクトッププロトコル(RDP)機能やデータベース接続(MS-SQL)を標的にしてシステムに侵入し、世界中の2,000台以上の感染システムを密かに制御していたことが判明した。

リモートデスクトッププロトコルは他のコンピューターにリモートで接続できるWindowsの機能だ。MS-SQLはマイクロソフトが提供するデータベース管理システムである。

AhnLabと韓国・国家サイバーセキュリティセンターは、世界72カ国・2,000台以上の被害IPを確認した。韓国では457台の被害が確認された。韓国以外のIP基準の国別分布は、中国895台、インド98台、ベトナム94台、台湾44台、ドイツ38台、インドネシア37台、タイ31台、アメリカ25台など、計72カ国に及ぶ。これらの国の機器を対象にIRCベースのボットネットを構築した形跡が確認された。

2020年7月から2025年2月までリモートデスクトッププロトコルで接続してシステムを制御しており、その一部は中国所在のIPからの接続であることが確認された。

そして、TA-ShadowCricketグループがシステム侵害後に使用したマルウェアとツールは、大きく3段階に分類された。

第1段階はマルウェアのダウンロードとインストールのプロセスで、ダウンローダーやコマンド実行ツールが使用される。第2段階は主にバックドア類のインストール、第3段階は追加の悪意ある活動のためのマルウェアインストールに分けられると分析された。

今回の分析を主導したAhnLabのASEC A-FIRSTチームのイ・ミョンス チーム長は「この攻撃グループは数千台の被害システムとC&Cサーバー(攻撃者がマルウェアを遠隔操作するために使用するサーバー)を13年以上運用しながらも静かに活動を続けてきた稀なケースだ」と述べ、「このように長期間にわたり制御されている感染システムは攻撃者の意図次第でいつでも実際の攻撃に利用される可能性があるため、マルウェアの除去やC&Cサーバーの無力化など、先制的な対応が何よりも重要だ」と強調した。

このほか、報告書にはハッカーが使用した悪性プログラムの種類、感染方法、被害範囲など具体的な情報が含まれている。

荒巻俊
//= the_author_meta('email'); ?>editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「ダウン症の可能性が高い」と診断され中絶…米430万人YouTuberの告白に波紋
  • すでに始まった異変…「1950年以降最大規模が到来する」不気味な警告
  • イラン、MOU内容を先行公開した理由は
  • 「イラン、米国に3,000億ドルの復興支援要求」…イランメディア、MOU草案公開
  • 対米投資第3弾もSMRか…原発関連投資だけで10兆円超の可能性
  • 英政府、「北アイルランドの反移民暴動は人種差別的攻撃」と非難

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「看板の下敷きで下半身まひ」車いすのアイドルメンバー…度を越えた悪質コメントに“物申す”
  • 「母が出てきたら私たちを傷つける」…夫を毒殺した童話作家、“息子たちが”永久隔離を訴え
  • 1日1杯の酒でも健康リスク上昇…「適度な」飲酒でも死亡率は下がらず
  • 「韓国にシャインマスカットを盗まれた」…日本政府が怒った末に…

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「看板の下敷きで下半身まひ」車いすのアイドルメンバー…度を越えた悪質コメントに“物申す”
  • 「母が出てきたら私たちを傷つける」…夫を毒殺した童話作家、“息子たちが”永久隔離を訴え
  • 1日1杯の酒でも健康リスク上昇…「適度な」飲酒でも死亡率は下がらず
  • 「韓国にシャインマスカットを盗まれた」…日本政府が怒った末に…

おすすめニュース

  • 1
    「電気自動車で千キロ走れる時代が来る?」中国・東風が年内量産を宣言した全固体電池の実力

    モビリティー 

  • 2
    ホンダ、シビックにスポーツグレード「RS」を追加 MT感覚を再現する新技術の正体

    モビリティー 

  • 3
    緊急時に命を救うかもしれないボタン操作 「3秒長押し」で変わる車の世界

    モビリティー 

  • 4
    12歳を装って養子縁組される寸前に発覚した37歳女

    トレンド 

  • 5
    「同じ事故なのに…」女性の車両衝突負傷リスクが男性を大きく上回ると判明

    モビリティー 

話題

  • 1
    エベレストで行方不明になったシェルパ…葬儀の最中に「劇的生還」

    トレンド 

  • 2
    「どうやって運転するの?」ウェイモ新型ロボタクシー、運転席ごと消えた理由

    モビリティー 

  • 3
    突然姿を消した「フォロワー150万人」のスター犬…飼い主に無断で、わずか4千円で“犬肉として売られる”

    トレンド 

  • 4
    「なぜ曇る?」ワイパー交換より先にやるべき、梅雨の視界対策の盲点

    モビリティー 

  • 5
    バナナ1本の値段が“10億円”…一口で食べられたと思ったら、今度は盗難騒動に

    トレンド