- 1 : 2022/05/15(日) 21:52:24.82 ID:bOCTYINy9
-
2022/05/15 14:37
著者:後藤大地サイバー攻撃
Malwarebytesは2022年5月10日(米国時間)、「APT34 targets Jordan Government using new Saitama backdoor|Malwarebytes Labs」において、「Saitama」と呼ばれる新しいバックドアを利用したサイバー攻撃を確認したと伝えた。同社はこのサイバー攻撃が「APT34」として特定されている持続的標的型攻撃(APT: Advanced Persistent Threat)グループによるものと分析しており、ヨルダン外務省の政府関係者を標的としていると説明している。
APT34 targets Jordan Government using new Saitama backdoor|Malwarebytes Labsこのバックドアは使われているファイルパスから「Saitama」と呼ばれており、有限状態マシンとして実装されているという興味深い特徴を持っているという。その作りは、マシンに送られるコマンドによって状態を変化させるとのことだ。
また、通信にHTTPのような通信方式よりもステルス性の高いDNSプロトコルを使用していること、圧縮や長いランダムスリープなどの技法を巧妙に利用して正当なトラフィックの間に悪意あるトラフィックを紛れ込まれているなど、実装力の高さが指摘されている。
Malwarebytesは、このバックドアを使ったサイバー攻撃がAPT34によるものだと判断するいくつかの指標として、次の項目を挙げている。・観測されたキャンペーンで使われていたMaldocが過去にAPT34によって使われたMaldocと類似している
・観測されたキャンペーンはヨルダン政府を標的としており、同じくヨルダン政府を標的とするAPT34と同じである
・C&C通信にDNSプロトコルを使用する方法もAPT34がよく使う方法。これら通信にあまり一般的ではないBase32やBase36といったエンコーディングを使用している点もAPT34の特徴と一致しているAPT34は、少なくとも2014年から活動が観測されており、中東諸国および世界の被害者を標的としているイランの脅迫グループとされている。金融、政府、エネルギー、化学、通信などの分野に焦点を当ててサイバー攻撃を実施していることが知られている。
- 4 : 2022/05/15(日) 21:53:10.78 ID:YbDiswNX0
-
ワンパンマン人気だからな
- 5 : 2022/05/15(日) 21:54:02.18 ID:iBEtfmVt0
-
これ誰が命名したんだ
- 6 : 2022/05/15(日) 21:54:03.11 ID:SVWkMCd+0
-
Saitamaの弱点はChiba
でも、その辺の草で無限増殖する - 8 : 2022/05/15(日) 21:54:28.88 ID:9I/nQxCg0
-
Miraiウィルス作ったanna-senpaiかな?
同じ作者でしょ - 9 : 2022/05/15(日) 21:54:33.81 ID:NGY9hblp0
-
ジェノスはすぐ壊れるしな
- 10 : 2022/05/15(日) 21:54:56.95 ID:lEX1iuZi0
-
さいたまやべぇな
- 11 : 2022/05/15(日) 21:54:59.92 ID:MDfjOO0t0
-
ワンパンマン好きかよ
- 12 : 2022/05/15(日) 21:55:07.52 ID:aNr3hrCw0
-
mirai、hajime、saitama
日本語流行ってるのか? - 13 : 2022/05/15(日) 21:55:11.53 ID:FDUemQap0
-
訛りのきついプログラムやわ
- 15 : 2022/05/15(日) 21:55:15.07 ID:KmtBxI690
-
亜種でdasaitamaとkusaitamaが出てくるんですね
- 17 : 2022/05/15(日) 21:55:40.54 ID:PmFj5kMC0
-
ひらがなで書けよ怒られるぞ
- 18 : 2022/05/15(日) 21:55:46.01 ID:MMs+p7xd0
-
Saitamaって県名だと認識してたんだけど
ウイルスのことだったのか確かに池袋とかにいるとおかしな奴多かった
あいつらもウイルスだったんだな - 19 : 2022/05/15(日) 21:55:46.84 ID:6inC8Y7W0
-
ワンパンマンは引き伸ばしの糞バトル漫画
- 20 : 2022/05/15(日) 21:56:21.39 ID:InCoHmGo0
-
犯人は千葉
- 21 : 2022/05/15(日) 21:56:27.50 ID:7cNZl12I0
-
ワンパンマンからsaitamaかなぁ(・Д・)
- 22 : 2022/05/15(日) 21:56:46.97 ID:0jznSRDH0
-
草でも食ってろってか深すぎるだろw
- 23 : 2022/05/15(日) 21:56:47.32 ID:91Wy7hCI0
-
ワクチンはkusaitamawwwwwwwwwwwwwwwwwwwwwwwwwww
- 24 : 2022/05/15(日) 21:56:52.18 ID:DChBnuid0
-
趣味でバックドアをやってる者だ
- 25 : 2022/05/15(日) 21:57:23.82 ID:kdTjPew80
-
>>24
アナルローズにならないように - 26 : 2022/05/15(日) 21:57:55.18 ID:YsXvcpM40
-
なぜか埼玉
- 28 : 2022/05/15(日) 21:58:14.51 ID:lJ+5aj+m0
-
これ千葉の巧妙な嫌がらせだろ
- 29 : 2022/05/15(日) 21:58:15.03 ID:pN9A3zTJ0
-
所沢
春日部
大宮
熊谷たしかにウイルスのようにどこにでも湧いて出てくるよな
- 30 : 2022/05/15(日) 21:58:17.27 ID:Y2p1LWW60
-
>>1
やるやん埼玉 - 31 : 2022/05/15(日) 21:58:18.45 ID:kbWdcgjw0
-
♪なぜか知らねど~
- 33 : 2022/05/15(日) 21:58:31.05 ID:7+dnYBPy0
-
うむ。徐々にネーミングのセンスが上がってることは理解した
- 34 : 2022/05/15(日) 21:58:32.70 ID:HWR2LSbs0
-
winnyが話題の時代も
変な名前のウイルス流行した気がするな - 35 : 2022/05/15(日) 21:58:48.64 ID:193vzzEd0
-
ちょっとサイタマには勝てない気がするなぁ
- 37 : 2022/05/15(日) 21:59:11.68 ID:SYqABOnt0
-
浦和埼玉って嫌な与野なかだな
- 39 : 2022/05/15(日) 21:59:45.07 ID:6inC8Y7W0
-
群馬をバカにすると知事がガチで怒ってくる
コメント