流出情報に各国政府“暗躍”の痕跡も
Androidアップデートを装い感染、新種マルウェアの大いなる謎
イタリアを発信源とするマルウェアは、当初“悪名高き”Hacking Teamとの関連が指摘されたが、別の監視ソフトウェアメーカーが関与していた可能性もでてきている。
被害者が提供したマルウェアを調べていた研究チームが、新種のAndroidスパイウェアを発見した。このスパイウェアは音声と映像の記録、GPSの有効と無効の切り替え、端末上のデータの窃盗と改ざんができる機能を備えていた。
このマルウェアについて研究チームは当初、悪名高いイタリアの監視ソフトウェアメーカーHacking Teamのものと考えていたが、調査を重ねたところ政府機関にスパイウェアを提供している別のイタリア企業だった可能性もあることが分かった。
「平凡で退屈な商用の迷惑スパイウェアを除けば、実際のところ大した展開はない」と解説するのはRedNagaの研究チームだ。同社によると、この不審なソフトウェアはAndroidのアップデートを装ってVodafone APN(Access Point Name)と関係があるように見せかけて、可能な限りのあらゆるパーミッションを要求するアプリのようだった。
RedNagaのティム・ストラツェレ氏はこのスパイウェアについて、かつてHacking Teamにつながっていた2つのIPアドレスや、マルウェアのコードに使っているイタリア語から、当初はHacking Teamが生み出したものと推理していた。一方、別なセキュリティ調査企業Motherboardでは、イタリアのナポリにある監視ソフトウェアを開発する新興企業Raxir SRLが開発した可能性が大きいと指摘している。その根拠は問題のマルウェアで制御サーバに使われているデジタル証明書に関連組織としてRaxirの記載があることを挙げている。
RedNagaによると、問題のマルウェアには、1度実行すると自らをランチャーから自動的に消去するコードが存在する他、被害者の端末に常駐する機能、被害者が端末を使っている間は潜伏できる能力、音声と映像を密かに記録する能力、制御ネットワーク経由でダウンロードした別のマルウェアを実行する能力など、ほとんどのスパイウェアに一般的な機能を備えている。加えて、実質的に全てのパーミッションを有効にして、攻撃者が通話履歴や連絡先、ネットワーク接続、メッセージなどにアクセスできる状態にすることも可能だった。
問題のマルウェアは、攻撃を受けた某政府機関(その政府機関からは名前は伏せるよう要望があった)の職員からRedNagaの研究チームが入手したものだったが、調べたところこのマルウェアが別の場所でも既に動作していた形跡があった。
ストラツェレ氏は、「契約で定められていることや犯罪捜査が続いていることからファイルを公開できないが、一般からの情報提供を通じて同様のファイルが複数出回っていることを確認できた。このファイルは提供を受けたサンプルと酷似している。各バージョン間の機能にほとんど違いはなく、難読化の機能も同じだ。そうした他のサンプルは既に一般に出回っていることから、この脅威については関係者に説明しやすい」と述べている。
Hacking Teamは2015年に大規模な攻撃によって大量の情報が流出した。その攻撃者が収集した400GBものデータを公開している。この中には内部文書やソースコード、同社が監視ソフトウェアを拡散させるために使っていたゼロデイの脆弱(ぜいじゃく)性に関する考察などがある。この情報漏えいによって、米国を含む多数の国の政府機関がHacking Teamからスパイウェアやデジタル監視ツールを調達している実態が浮き彫りになっている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握 -
製品資料
[株式会社マクニカ] 「脆弱性総まとめ」解説 被害事例から考える必須の対策ポイント -
製品資料
[Splunk Services Japan合同会社] サイバー脅威「トップ50」完全解説ガイド、新たな攻撃手法に対抗するには -
製品資料
[株式会社うるる] 「入札市場」完全ガイドブック:メリットから資格取得のポイントまで -
市場調査・トレンド
[株式会社うるる] はじめての「自治体/官公庁入札」 必要な知識がすぐに学べる入門ガイド
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
2
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
3
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
4
「Linuxサーバの長期運用とRed Hat Enterprise Linux」に関するアンケート
-
5
「世界一給与にハングリー」な日本のエンジニアが“雇用の安定”を求める理由
-
6
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
-
7
「攻撃側にナイフ、防御側にパン」 OpenAIの10億ドル支援に潜む危うさ
-
8
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
9
AI基盤は本当に「オンプレ回帰」する? Broadcomの言い分と企業の本音
-
10
「HDD終了」は本当か 巨大クラウド2社が下した大容量フラッシュへの決断
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー