【サイバー攻撃】巧妙なバックドア「Saitama」を発見、ヨルダン政府組織を攻撃

1 : 2022/05/15(日) 21:52:24.82 ID:bOCTYINy9

2022/05/15 14:37
著者:後藤大地

サイバー攻撃

Malwarebytesは2022年5月10日(米国時間)、「APT34 targets Jordan Government using new Saitama backdoor|Malwarebytes Labs」において、「Saitama」と呼ばれる新しいバックドアを利用したサイバー攻撃を確認したと伝えた。同社はこのサイバー攻撃が「APT34」として特定されている持続的標的型攻撃(APT: Advanced Persistent Threat)グループによるものと分析しており、ヨルダン外務省の政府関係者を標的としていると説明している。

レス1番の画像サムネイル
APT34 targets Jordan Government using new Saitama backdoor|Malwarebytes Labs

このバックドアは使われているファイルパスから「Saitama」と呼ばれており、有限状態マシンとして実装されているという興味深い特徴を持っているという。その作りは、マシンに送られるコマンドによって状態を変化させるとのことだ。

また、通信にHTTPのような通信方式よりもステルス性の高いDNSプロトコルを使用していること、圧縮や長いランダムスリープなどの技法を巧妙に利用して正当なトラフィックの間に悪意あるトラフィックを紛れ込まれているなど、実装力の高さが指摘されている。
Malwarebytesは、このバックドアを使ったサイバー攻撃がAPT34によるものだと判断するいくつかの指標として、次の項目を挙げている。

・観測されたキャンペーンで使われていたMaldocが過去にAPT34によって使われたMaldocと類似している
・観測されたキャンペーンはヨルダン政府を標的としており、同じくヨルダン政府を標的とするAPT34と同じである
・C&C通信にDNSプロトコルを使用する方法もAPT34がよく使う方法。これら通信にあまり一般的ではないBase32やBase36といったエンコーディングを使用している点もAPT34の特徴と一致している

APT34は、少なくとも2014年から活動が観測されており、中東諸国および世界の被害者を標的としているイランの脅迫グループとされている。金融、政府、エネルギー、化学、通信などの分野に焦点を当ててサイバー攻撃を実施していることが知られている。

https://news.mynavi.jp/techplus/article/20220515-2345168/

4 : 2022/05/15(日) 21:53:10.78 ID:YbDiswNX0
ワンパンマン人気だからな
5 : 2022/05/15(日) 21:54:02.18 ID:iBEtfmVt0
これ誰が命名したんだ
6 : 2022/05/15(日) 21:54:03.11 ID:SVWkMCd+0
Saitamaの弱点はChiba
でも、その辺の草で無限増殖する
8 : 2022/05/15(日) 21:54:28.88 ID:9I/nQxCg0
Miraiウィルス作ったanna-senpaiかな?
同じ作者でしょ
9 : 2022/05/15(日) 21:54:33.81 ID:NGY9hblp0
ジェノスはすぐ壊れるしな
10 : 2022/05/15(日) 21:54:56.95 ID:lEX1iuZi0
さいたまやべぇな
11 : 2022/05/15(日) 21:54:59.92 ID:MDfjOO0t0
ワンパンマン好きかよ
12 : 2022/05/15(日) 21:55:07.52 ID:aNr3hrCw0
mirai、hajime、saitama
日本語流行ってるのか?
13 : 2022/05/15(日) 21:55:11.53 ID:FDUemQap0
訛りのきついプログラムやわ
15 : 2022/05/15(日) 21:55:15.07 ID:KmtBxI690
亜種でdasaitamaとkusaitamaが出てくるんですね
17 : 2022/05/15(日) 21:55:40.54 ID:PmFj5kMC0
ひらがなで書けよ怒られるぞ
18 : 2022/05/15(日) 21:55:46.01 ID:MMs+p7xd0
Saitamaって県名だと認識してたんだけど
ウイルスのことだったのか

確かに池袋とかにいるとおかしな奴多かった
あいつらもウイルスだったんだな

19 : 2022/05/15(日) 21:55:46.84 ID:6inC8Y7W0
ワンパンマンは引き伸ばしの糞バトル漫画
20 : 2022/05/15(日) 21:56:21.39 ID:InCoHmGo0
犯人は千葉
21 : 2022/05/15(日) 21:56:27.50 ID:7cNZl12I0
ワンパンマンからsaitamaかなぁ(・Д・)
22 : 2022/05/15(日) 21:56:46.97 ID:0jznSRDH0
草でも食ってろってか深すぎるだろw
23 : 2022/05/15(日) 21:56:47.32 ID:91Wy7hCI0
ワクチンはkusaitamawwwwwwwwwwwwwwwwwwwwwwwwwww
24 : 2022/05/15(日) 21:56:52.18 ID:DChBnuid0
趣味でバックドアをやってる者だ
25 : 2022/05/15(日) 21:57:23.82 ID:kdTjPew80
>>24
アナルローズにならないように
26 : 2022/05/15(日) 21:57:55.18 ID:YsXvcpM40
なぜか埼玉
28 : 2022/05/15(日) 21:58:14.51 ID:lJ+5aj+m0
これ千葉の巧妙な嫌がらせだろ
29 : 2022/05/15(日) 21:58:15.03 ID:pN9A3zTJ0
所沢
春日部
大宮
熊谷

たしかにウイルスのようにどこにでも湧いて出てくるよな

30 : 2022/05/15(日) 21:58:17.27 ID:Y2p1LWW60
>>1
やるやん埼玉
31 : 2022/05/15(日) 21:58:18.45 ID:kbWdcgjw0
♪なぜか知らねど~
33 : 2022/05/15(日) 21:58:31.05 ID:7+dnYBPy0
うむ。徐々にネーミングのセンスが上がってることは理解した
34 : 2022/05/15(日) 21:58:32.70 ID:HWR2LSbs0
winnyが話題の時代も
変な名前のウイルス流行した気がするな
35 : 2022/05/15(日) 21:58:48.64 ID:193vzzEd0
ちょっとサイタマには勝てない気がするなぁ
37 : 2022/05/15(日) 21:59:11.68 ID:SYqABOnt0
浦和埼玉って嫌な与野なかだな
39 : 2022/05/15(日) 21:59:45.07 ID:6inC8Y7W0
群馬をバカにすると知事がガチで怒ってくる

コメント

タイトルとURLをコピーしました