ニュース
北朝鮮のサイバー犯罪グループがLinkedInで活動中か。正規の採用担当者を装う
2023年3月13日 14:02
セキュリティ企業のMandiantは、北朝鮮と思われるサイバー犯罪グループがLinkedInで米国のテクノロジー企業を中心としたフィッシング活動「UNC2970」を行なっていることを検出したという。
UNC2970ではLinkedInで採用担当者を装い、偽のアカウントを使用して直接ユーザーに接触する。これらのアカウントは信頼性や会話/交流の可能性を高めるために、正当なユーザーの身元を模倣しているという。そしてこのアカウントを使いソーシャルエンジニアでターゲットをWhatsAppでも繋がりを持つようにさせる。その後、電子メールまたはWhatsApp経由でフィッシングのペイロードを電子メールで配信しているという。
フィッシングではまず標的に職務内容を装ったMicrosoft Wordのドキュメントを送る。このドキュメントにはリモートコマンドアンドコントロール(C2)を介してペイロードを読み込んで実行する、リモートテンプレートインジェクション付きマクロが埋め込まれていたという。
また、配信されたZIPファイルには、スキル評価テストであると考えられたものが含まれていたが、実際はISOファイルがあり、LIDSHIFTとして知られているトロイの木馬入りTightVNCアプリケーションだった。標的はこのアプリケーションを実行するよう指示されていたという。
LIDSHIFTは正規のTightVNCビューアとして機能するだけでなく、複数の隠し機能がある。被害者のユーザー名とホスト名をハードコーディングされたC2にビーコンとして送るもの、暗号化されたDLLをメモリに挿入してIPアドレスなどをC2に送るものだけでなく、ドロッパーをインストールして、さらなるキーロガーやスクリーンショットを取得するツールまで展開していたという。
MandiantではAzure ADの保護の強化や多要素認証の適用、Intuneへのアクセスの制限、Officeのマクロの制限、ディスクイメージの自動マウントの無効化といった手段で影響を軽減できるとしている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
Apple EarPods (USB-C)
¥2,668
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Cheek to Cheek
¥250
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
Through Every Tear We Stand
¥300
もうどうなってもいいや
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,360