「一太郎」に対する新たなサイバー攻撃……11月に入って5種類以上、公共機関から情報詐取?
ブロードバンド
セキュリティ
ジャストシステムによると、改ざんされた文書ファイルを直接開いた場合、悪意のあるプログラムが実行される可能性があるという。この攻撃が「成功」すると、コンピュータを完全に制御され、不正プログラムのインストール、データの変更や削除などあらゆる操作が可能となってしまう。該当するバージョンは「一太郎2008」以降の単体製品、パック製品など、最新版の「一太郎2014 徹」までが対象。現在同社からはそれぞれに対応するアップデートモジュールが公開されている。
またトレンドマイクロでは、今回の脆弱性を利用する攻撃ファイルを、11月6日以降5種類以上確認しているとのこと。これらの攻撃ファイルに対するトレンドマイクロの解析によれば、すべてのケースで遠隔操作ツール(Remote Access Tool:RAT)である「EMDIVI」や「PLUGX」の亜種がPC内に侵入することが判明している。攻撃ファイルを一太郎で開くと、一太郎の起動画面、そして文書が表示されるが、その裏でRATがテンポラリフォルダに作成され、活動を開始している模様だ。同社によると、一太郎の脆弱性を狙う攻撃は、件数は少ないものの毎年継続して発生しているという。「日本を対象とした標的型攻撃が継続して発生していることを示している」ともコメントしている。
またシマンテックは、このサイバー攻撃を「CloudyOmega攻撃」と名付けるとともに、最初の攻撃は少なくとも2011年まで遡ること、公共部門を狙ったものが多いこと、CloudyOmega攻撃を実行しているグループは他の悪名高い攻撃グループと密接なつながりがあることなどを指摘している。
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
Alexa対応音声認識リモコン | 対応する別売りのFire TV本体が必要です¥2,980 -
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック¥27,980 -
Kindle Paperwhite シグニチャーエディション (32GB) 7インチディスプレイ、明るさ自動調整、色調調節ライト、12週間持続バッテリー、広告なし、メタリックブラック¥44,980 -
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし¥29,980
-
ホームオフィスチェア¥86,670 -
Furniture Casters - Caster Wheels For Furniture, 4 Pieces Noise-Reducing Roller, Rolling Wheels, Heavy-duty Furnitures Caster Wheel For Workplace Home Kitchen Indoor Bedroom Room Storage Utility¥599 -
Home Home¥2,160 -
『草原の小道 短篇小説佳作12』茹志鵑 他 著 外文出版社日本語翻訳室 他 訳¥749 -
Io... testimone del padre¥7,010
-
漫画 コミック NERVOUS BREAKDOWN なあばすぶれいくだうん 全13巻 全巻セット たがみよしひさ 学習研究社 月刊コミックNORA ノーラコミックス¥10,800 -
犬のメタルサインハンギング | 犬のヴィンテージサインペンダントウォールアート - ノスタルジックな装飾サインプラーク壁犬の恋人、農家、家の装飾のための装飾サイン Sund¥1,209 -
NancyMissY ペット芝生トイレマット人工草小便器パッド屋内子犬犬トイレトレーニングトレイグラスハウストイレトレイ¥3,180 -
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,834 -
ペットアンドミー 炭シート採用 ペットシーツ 超強力消臭 5回吸収 7層構造 全面接着 レギュラー 33×45cm 88枚¥1,498
関連リンク
関連ニュース
-
「セキュリティに不安」は7割以上なのに、「ソフトを常に最新にしている」人は半数
-
Microsoft OLEに、未修正の脆弱性……すでに標的型攻撃が発生中
-
早稲田大とNTT、サイバーセキュリティ人材育成に向けた講座を開設
-
SSL 3.0の脆弱性「POODLE」、セキュリティ各社が分析結果を相次いで発表
-
脆弱性攻撃検出ツール「iLogScanner」、兆候検出ツールに生まれ変わった最新版が公開
-
UNIXシェル「GNU bash」に重大な脆弱性……修正パッチは不十分
-
チェック・ポイント、膨大な数のネット機器乗っ取りが可能な脆弱性を発見
-
サイバーセキュリティ基本法を見据えた月額7980円のクラウドWAF





