みっきー申す

ITに関する興味関心のまとめ、サイバーセキュリティニュースのまとめ、Twitterで配信中の情報まとめなどを公開します。

Icefog を用いた攻撃キャンペーンの観測について

本当は今週のまとめで書こうと思ったんですが、結構ボリューム出てしまったので、ミニ記事として書きます。

今週ポーランドにて開かれているサイバーセキュリティカンファレンスにて(なんのことだろう(笑))
新種の Icefog が発見された事が公表されました。

www.zdnet.com

Icefog は 2011年ごろから2013年ごろにかけて観測された、攻撃キャンペーンおよびそこで使われるマルウェアの名前です。

主に日本や韓国の政府系組織や軍事関係の組織やハイテク企業、マスメディアなど幅広い組織を狙って諜報活動を行っていました。

ちなみに、Icefog という名前は攻撃に用いられる C2 サーバの名前に含まれる文字列から来ているようです。
https://media.kaspersky.com/en/icefog-apt-threat.pdf

ZDnet の記事によると、今回の発表では2014年に使われた Icefog-P と 2018年に使われた Icefog-M についての言及がされていたようです。

特徴は以下の画像が参考になります。

https://zdnet3.cbsistatic.com/hub/i/2019/06/07/a78225ae-205b-4064-adee-31f90f4eb8f6/d36f1bbf16589a6b0646b008e5e5fc35/icefog-new-malware-variants.png

https://zdnet2.cbsistatic.com/hub/i/2019/06/07/83b7a923-d319-437d-86f4-fba280d91851/f28de0c9c867d44489b085c19137df6e/icefog-p-new.png

https://zdnet2.cbsistatic.com/hub/i/2019/06/07/2d5be530-e758-46ec-9e9f-f8e6b79b0309/da4bb5c71f15cc1ec2d8346f3176c5c7/icefog-m-new.png

端的に言うと、

こんな感じですかね。

最近の他のマルウェアの長所(?)を踏襲しています。

なお、今回公表した Icefog を用いたキャンペーンは様々な攻撃グループや攻撃キャンペーンで流用されているようです。

https://zdnet3.cbsistatic.com/hub/i/2019/06/07/8e93cebe-5b89-42c7-a8ed-d6c89c4683d8/8e35886ff9cfbcb0027bb882ceff7eae/icefog-attacks.png

https://zdnet1.cbsistatic.com/hub/i/2019/06/07/8e7a1bac-7600-4d82-9961-7ac4d944b2f3/09cd69a608b79a628bbb484127aaa183/icefog-actors.png

ここで記載のあるとおり、発表者は Icefog がツール化し 2014年以降は色々な攻撃グループおよびキャンペーンに使われるようになったことを強調しており、そのいずれもが諜報活動を目的としたものだと想定しています。

2013年のときは AKB の総選挙をネタにしたフィッシングなんかも確か絡めていたような感じだったと思うけど。。

日本もまた狙われるんですかね。

よく分からないですが(笑)

では、まず速報レベルの情報でした。