PDFビューアになりすましMac狙うサイバー攻撃に注意、北朝鮮が関与
マイナビニュース2023年4月27日(木)8時7分
Jamfはこのほど、「'RustBucket' malware targets macOS」において、持続的標的型攻撃(APT: Advanced Persistent Threat)グループがmacOSを標的にマルウェアを配布しているとして、注意を呼び掛けた。持続的標的型攻撃グループとして知られている「BlueNoroff」が、最新の攻撃で「RustBucket」という名前のマルウェアを使用していることが明らかとなった。
コマンド&コントロール(C2: Command and Control)サーバと通信して、さまざまなペイロードをダウンロードして実行するmacOSマルウェア、RustBucketが発見された。北朝鮮国家が支援している脅威グループに起因するものとみられており、BlueNoroffと呼ばれる持続的標的型攻撃グループが背後にいると考えられている。
北朝鮮の脅威アクタグループ「Lazarus」のサブグループと位置づけられているこのグループは、日本の金融機関を標的にしていることでも知られている(参考「みずほや三菱UFJなど銀行を模倣し、日本市場狙う「BlueNoroff」に注意 | TECH+(テックプラス)」)
Internal PDF ViewerというmacOS向けPDFビューアになりすまし、RustBucketが配布されている。攻撃はPDFビューアに含まれているAppleScriptファイルから始まるとされ、多段階のペイロードの実行の後、最終的にC2サーバに接続してトロイの木馬であるRustBucketがドロップされることが確認されている。
BlueNoroffと強いつながりを持つLazarus Groupが長年にわたってmacOSを標的にしてきた歴史があることから、今後さらに関連する多くの持続的標的型攻撃グループが同様のキャンペーンを実行すると予測されている。macOSユーザーは常に注意を払うとともに、最新のセキュリティパッチを適用するなどしてセキュリティ対策を継続して実施することが望まれている。
コマンド&コントロール(C2: Command and Control)サーバと通信して、さまざまなペイロードをダウンロードして実行するmacOSマルウェア、RustBucketが発見された。北朝鮮国家が支援している脅威グループに起因するものとみられており、BlueNoroffと呼ばれる持続的標的型攻撃グループが背後にいると考えられている。
北朝鮮の脅威アクタグループ「Lazarus」のサブグループと位置づけられているこのグループは、日本の金融機関を標的にしていることでも知られている(参考「みずほや三菱UFJなど銀行を模倣し、日本市場狙う「BlueNoroff」に注意 | TECH+(テックプラス)」)
Internal PDF ViewerというmacOS向けPDFビューアになりすまし、RustBucketが配布されている。攻撃はPDFビューアに含まれているAppleScriptファイルから始まるとされ、多段階のペイロードの実行の後、最終的にC2サーバに接続してトロイの木馬であるRustBucketがドロップされることが確認されている。
BlueNoroffと強いつながりを持つLazarus Groupが長年にわたってmacOSを標的にしてきた歴史があることから、今後さらに関連する多くの持続的標的型攻撃グループが同様のキャンペーンを実行すると予測されている。macOSユーザーは常に注意を払うとともに、最新のセキュリティパッチを適用するなどしてセキュリティ対策を継続して実施することが望まれている。
「攻撃」をもっと詳しく
「攻撃」のニュース
-
オンラインセミナーでサイバー攻撃対策の最前線に迫る〜CyCraft Japan、アイティフォー、フューチャーセキュアウェイブの三社共催セミナーを開催〜5月27日17時17分
-
佐藤輝明の“レフト起用”で広がった選択肢 チャレンジングな“攻撃型オーダー”は覇権奪還への武器になるか5月27日16時20分
-
C大阪 “攻撃は最大の防御”で今季初アウェー完封へ MF喜田陽「前にプレーすることでゴールから遠ざかれる」5月27日15時40分
-
ウクライナでの大規模攻撃 子ども3人死亡、少なくとも13人負傷 ユニセフ現地事務所代表「安全な場所はない」と警鐘 【プレスリリース】5月27日15時18分
-
Sky株式会社 テクマトリックス株式会社、共催セミナー「メール攻撃、日本が標的の8割に!被害に遭う前に徹底解説!」を開催いたします5月27日12時47分
-
ウクライナの「ロシア国内の軍事拠点攻撃」容認…ドイツが供与する長射程兵器の制限撤廃5月27日10時41分
-
ガザ攻撃「もはや理解不能」5月27日8時40分
-
無人機900機で3夜連続攻撃 ロシア、最大規模5月27日6時43分
-
G大阪MF倉田秋が誹謗中傷被害…川崎戦の先立圭吾主審にも攻撃的コメントが5月27日6時41分
-
ドイツ、ロシア領攻撃を容認 圧力強化へ米英仏と同調5月27日5時58分