Google、WindowsやChromeのゼロデイ悪用の民間企業製スパイウェアをブロック
米Googleの脅威分析グループ(TAG:Threat Analysis Group)は11月30日(現地時間)、Chromeブラウザ、Firefox、Microsoft Defenderのゼロデイ脆弱性を標的とするエクスプロイトフレームワーク「Heliconia」について説明した。このスパイウェアはスペインのセキュリティ企業Variston ITと関係がある可能性があると指摘している。
Google、Mozilla、Microsoftは、影響を受ける脆弱性を2021年および2022年初頭に修正したという。これまでに積極的なエクスプロイトは検出されていないが、実際に悪用された可能性が高いとしている。
Varistonは公式サイトによるとカスタムセキュリティソリューション企業のようだが、Googleはターゲットの端末に密かにインストールするスパイウェアを提供しているとみている。
Heliconiaは複数のコンポーネントで構成されており、各コンポーネントがターゲットの端末上のソフトウェアの特定のセキュリティ脆弱性を標的とし、最終的には侵害した端末に「agent_simple」というスパイウェアを展開するという。
Googleは「この事例は、以前は資金が豊かで技術的知識もある政府関連組織のみが利用できたスパイウェアを商用ベンダーが開発できるようになったことを示している。(中略)監視技術の悪用は、オンラインの安全性に対する深刻なリスクだ」とし、今後も調査結果を公開していくと語った。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
2
「POPOPO」サービス終了 開始から約半年
-
3
メルカリ株が大幅安、1カ月で3割下落 最新ポケカ出品禁止を嫌気、転売・不正利用の批判も相次ぐ
-
4
ドローン攻撃を受けたAWS中東データセンター、半年の復旧作業の末に「一部データは回復不能」
-
5
ドラマ「VIVANT」のワンシーンに映像制作界隈が「ぞっとする」 microSDカードを端子むき出しで手渡し
-
6
Salesforceで大規模障害 「夕方以降に落ちるなんて」阿鼻叫喚 PayPayのフォームにも影響【復旧】
-
7
旅客機並みの巨大通信衛星「スターリンクV3」がもたらすもの
-
8
マンガ原稿をクラウドに上げただけでGoogleアカウントBAN Gmailも道連れ……日本では合法なのになぜ?
-
9
デジタル相に古川俊治氏 AI戦略やサイバー安保も担当 外科医で弁護士、MBAも取得
-
10
“ほったらかしAI動画編集”を「DaVinci Resolve」で試す これが今のベストチョイスかも
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR