2020年12月21日 10時30分 公開
ニュース

マルウェア「TrickBot」にUEFI/BIOS脆弱性を検出する新モジュール 研究で明らかにTechTarget発 世界のITニュース

「TrickBot」を用いた攻撃者は、Microsoftなど各社の遮断措置により活動を停止したとみられていた。しかしUEFI準拠ファームウェアやBIOSの脆弱性を検出する新モジュールの存在が明らかになった。

[Arielle Waldman,TechTarget]

関連キーワード

マルウェア


 セキュリティベンダーのAdvanced IntelligenceとEclypsiumは2020年12月3日(現地時間)、情報窃取機能を持つマルウェア「TrickBot」がファームウェアを標的にする機能を持ったと明らかにした。2020年10月にはMicrosoftが他数社と共にTrickBotの動きを遮断する措置を実施。一時的に攻撃活動は止まったかのようにみられたが、攻撃者はTrickBotを更新し、新しい機能を追加していた。

UFEIに仕掛けられたコードはOSの再インストール後も残る

 Advanced IntelligenceとEclypsiumは研究論文で、「TrickBoot」という新しいモジュールが標的デバイスのUEFI(Unified Extensible Firmware Interface)準拠ファームウェアやBIOSを検査できることを明らかにした。UEFI準拠ファームウェアやBIOSは、OSの起動に必要な機能を持つファームウェアだ。攻撃者はTrickBootを利用してデバイスのUEFI準拠ファームウェアやBIOSを乗っ取り、データの読み取り、書き込み、削除を可能にする脆弱(ぜいじゃく)性を検索できる。

ITmedia マーケティング新着記事

news175.jpg

ネトフリ「広告付きプラン」は誰得? 業界関係者の反応は……
広告モデルへの一部移行がうわさされるNetflix。新たなプランが増えることで視聴者と広告...

news034.jpg

変革ビジョンはなぜ形骸化してしまうのか?――調査が明かした経営層と現場の社員のギャップ
掛け声ばかり勇ましくて実際の取組みは遅々として進まない――。DXに関して同じ悩みを抱...

news037.jpg

「マーケティングDX人材」を定義する
2022年、日本企業はDXのあるべき姿を実現するために、自社のマーケティングを大きく進化...