ユーロポール、ランサムウェア攻撃に悪用された593件のCobalt Strikeアドレスを削除
欧州連合の法執行機関Europol(欧州刑事警察機構、以下「ユーロポール」)と英国の国家犯罪対策庁(NCA)は7月3日(現地時間)、サイバー犯罪者がランサムウェア攻撃などに悪用していた商用ツール「Cobalt Strike」の593件のIPアドレスを削除したと発表した。
Cobalt Strikeは、米サイバーセキュリティ企業Fortraがリリースした正規の商用侵入テストツールだが、サイバー犯罪者がこのツールのクラックされたコピーをデータ窃盗やランサムウェア攻撃で悪用するようになっている。
米Microsoftによると、クラックされたこのツールはロシアや中国などの国家支援のサイバー犯罪者が活用しているという。
サイバー犯罪者は、スピアフィッシングやスパムメールを介してCobalt Strikeのクラック版を展開する。標的がリンクをクリックしたり添付ファイルを開くと、Cobalt Strikeのビーコンがインストールされ、サイバー犯罪者にリモートアクセスが提供され、感染したホストのプロファイルを作成し、マルウェアやランサムウェアをダウンロードしてデータを盗み、標的から金銭を巻き上げようとする。
NCA主導の「Operation MORPHEUS」(モーフィアス作戦)には欧州の一部の国や米国、カナダの法執行機関が関与し、ユーロポールはBAE Systems Digital Intelligence、Trellix、Spamhausなどの民間企業との調整にあたった。Fortraもツールの古いバージョンやクラックされたバージョンを特定し、削除している。日本の当局もこの作戦に協力したという。
ユーロポールは、2021年9月からすべての協力者と情報交換し、作戦を推進してきた。作戦を通じて、約120万件の侵害の兆候を含む730件以上の脅威情報が共有された。
ユーロポールは「阻止活動はこれで終わりではない。犯罪者がこのツールの古いバージョンを悪用し続ける限り、法執行機関は監視を続け、同様の措置を講じるだろう」としている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
くら寿司、「ちいかわ」コラボ中止 従業員による不正行為判明で
-
2
配布前の「ちいかわ」グッズがメルカリに? くら寿司コラボ第2弾、初日から“内部犯”の臆測呼ぶ 第1弾に続き
-
3
ダークチョコ(カカオ85%)を毎日3週間食べる→ネガティブ感情が減少 70%では変化なし 韓国での研究結果
-
4
OpenAIのAIエージェント、休眠サイトを掲示板化してタスク回答を共有か 研究団体が報告書公開
-
5
RIZAP社員、私用AIに顧客の個人情報入力 氏名や疾患、保険証番号など……同社が謝罪
-
6
開成の鉄研、寝台特急「サンライズ」での迷惑行為を謝罪 大声やラウンジ占拠など……旅行活動停止
-
7
東京23区で「徒歩10分以内」に駅がない地域はどこ? 駅空白地帯マップが話題
-
8
ダサいスライド資料を作る大会が開催中 応募フォームもダサい
-
9
X、プロフィールのポストをいいね順に並べ替え可能に
-
10
「三省堂書店池袋本店」閉店へ 11年の歴史に幕、惜しむ声続々
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR