新たなマルウェア、「Duqu」の狙いはサイバー戦争? 【役立つセキュリティ】


産業制御システムを標的にした非常に高度なマルウェアとして、その名を知られるようになった「Stuxnet」に関係しているとして話題になっている新たなマルウェア「Duqu」のインストーラをハンガリーのセキュリティ会社「CrySyS Lab」が発見しました。

「Stuxnet」は、複数の未対応(ゼロデイ)の脆弱性を用いていた点、そしてその攻撃手法や標的となった施設がイランの核施設だったことから、政府が関与しているという見方が強く、国家間のサイバー戦争として2010年に話題になりました。

その悪名高き「Stuxnet」に関係しているマルウェアとして話題になっているのが「Duqu」です。「Duqu」のインストーラは、電子メールを介してドキュメントとして入手されたもので、Windowsカーネルにある未対応(ゼロデイ)の脆弱性を用いてエクスプロイト攻撃をしかけます。

Symantecでは同インストーラを分析用に入手しており、ホワイトペーパーを公開しています。

エフセキュアのセキュリティ研究所でセキュリティアドバイザーを務めるショーン・サリバンは、同ホワイトペーパーについて、「Symantecの技術分析は素晴らしいが、攻撃者のモチベーションに関する推測は無視すべきだ。

Symantecのホワイトペーパーの最初のバージョンでは、『Duqu』は『Stuxnetワーム』と同一であると述べていたが、全く異なっていたのだ。」 と述べ、さらに「 『Duqu』の攻撃手法は、『Stuxnet』の攻撃手法で用いられたものと同じ「コンポーネント」が使用されているものの、しかしそれは攻撃が同じという意味ではなく、実際、攻撃そのものはそれほど似ていない。」 と締め括っており、「Stuxnet」は「Duqu」のバックドア」と同じ物ではないことを強調しています。

同マルウェアについては世界中の様々なセキュリティ関連企業の研究所から技術分析がなされており、その攻撃手法や目的などの解明が急がれています。

続きを読む

エフセキュアブログを読む
エフセキュア公式ページ

本当に役立つセキュリティの記事をもっとみる
またもやMacを狙うトロイの木馬が出現!
政府がトロイの木馬を仕掛けたと話題に
サイバー犯罪の舞台裏を暴いた本がついに日本上陸
サイバー犯罪と戦うために必要なこととは?
知っておきたいPDFの知られざる姿とは


エフセキュア インターネットセキュリティ 2011 3PC 1年版
(2010-09-15)
販売元:Amazon.co.jp
クチコミを見る

共有する

関連記事

【ケータイラボ】指紋センサーと1.3メガカメラを搭載!セキュリティに強い「WX321J」

「WX321J」は、ウィルコムの高度化通信規格「W-OAM」対応し、指紋センサーと1.3メガカメラを搭載した日本無線製の音声端末。価格はオープンプライスで、ウィルコムストアでの販売価格は、1万6,000円前後の見込み。発売時期は2月中旬予…

【気になるトレンド用語】電光石火のゼロデイ攻撃!防御は可能なのか?

パソコンを使っていると、セキュリティホールや脆弱性(ぜいじゃくせい)、ゼロデイ攻撃されたなど、なにやら危険そうなニュースを目にすることが多くなりました。記憶に新しいところでは、よく仕事で使っている、マイクロソフトOffice…

【気になるトレンド用語】″○″じゃない!とっても怖いマルウェアってなに?

皆さんは、"マルウェア"という言葉を聞いたことはありますか?一瞬、記号の"○"が頭に浮かんでしまうようなユニークな名前ですが、実はこれ、私たちのパソコンに害を及ぼすとても怖い存在なのです。インターネットの世界では、悪意あるプ…

【気になるトレンド用語】学歴詐称の危険もあったサイバー大学の現在と今後

サイバー大学で本人確認を怠るという問題が発生し、学長が謝罪されたことでも、今話題となっています。一般の大学と異なり株式会社というサイバー大学は、そもそもどういう大学なのでしょうか。今回は"サイバー大学"が、どのようなとこ…

【知っ得!虎の巻】パスワードでセキュリティを高めよう

あなたが使っているパソコンは、誰が起動しても使える状態になってはいないだろうか。パソコンを自分しか使わないのであればよいが、家族で同じパソコンを共有していたり、持ち歩いたり、遊びに来た友達が使える環境にある場合は注意が…