★阿修羅♪ > アジア24 > 281.html
▲コメTop ▼コメBtm 次へ 前へ ★阿修羅♪
北朝鮮ハッカー、「Google位置情報」まで悪用か…スマホ・PCを丸ごと破壊する“巧妙な新手法”に警戒/江南タイムズ
http://www.asyura2.com/19/asia24/msg/281.html
投稿者 短足鰐 日時 2025 年 11 月 17 日 06:19:55: 1dEIvwQCPSw5M klqRq5hr
 

北朝鮮ハッカー、「Google位置情報」まで悪用か…スマホ・PCを丸ごと破壊する“巧妙な新手法”に警戒/江南タイムズ
有馬侑之介https://www.msn.com/ja-jp/news/techandscience/%E5%8C%97%E6%9C%9D%E9%AE%AE%E3%83%8F%E3%83%83%E3%82%AB%E3%83%BC-google%E4%BD%8D%E7%BD%AE%E6%83%85%E5%A0%B1-%E3%81%BE%E3%81%A7%E6%82%AA%E7%94%A8%E3%81%8B-%E3%82%B9%E3%83%9E%E3%83%9B-pc%E3%82%92%E4%B8%B8%E3%81%94%E3%81%A8%E7%A0%B4%E5%A3%8A%E3%81%99%E3%82%8B-%E5%B7%A7%E5%A6%99%E3%81%AA%E6%96%B0%E6%89%8B%E6%B3%95-%E3%81%AB%E8%AD%A6%E6%88%92/ar-AA1Qtmc3?ocid=hpmsn&pc=EUPP_LCTE&cvid=6918bc3f68a4418495dc6aa80b0642eb&ei=14

北朝鮮が背後にいるとみられるハッカー組織が、AndroidスマートフォンやPCを遠隔操作し、写真、文書、連絡先などの主要データをすべて削除する「破壊型サイバー攻撃」を行った形跡が初めて確認された。
10日、情報セキュリティ企業『Geniansセキュリティセンター』の脅威分析報告書によると、今回の攻撃は単なる個人情報の窃取を超え、現実世界に直接的な被害を与えた初のケースとして分析されている。

報告書によれば、9月5日、ハッカーは韓国内のある心理カウンセラーのスマートフォンを遠隔で初期化した後、奪取したカカオトークのアカウントを利用し、「ストレス解消プログラム」と偽った悪性ファイルを知人に多数送信した。10日後の9月15日には、ある北朝鮮人権活動家のAndroidスマートフォンが同じ手口で初期化され、ハッカーが掌握したカカオトークのアカウントを通じて悪性ファイルが同時に拡散された。
このように信頼関係を悪用したカカオトーク基盤の悪性コード配布は、北朝鮮のハッキング組織がよく使う社会工学的手法だが、今回は以前にはなかった攻撃方法が追加で確認された。

ハッカーは被害者のスマートフォンやPCなどに侵入し、長期間潜伏しながらGoogleアカウントと主要な韓国内ITサービスアカウント情報を抜き取った。その後、被害者が外部にいるタイミングをGoogle位置情報機能で確認した後、Google「デバイスハブ」機能を利用してスマートフォンを遠隔初期化した。同時に、自宅やオフィスに残っていた感染済みのPCやタブレットを通じ、「ストレス解消プログラム」に偽装した悪性コードを再び拡散した。
この過程で、被害者のスマートフォンは通話、メッセージ、プッシュ通知がすべて遮断された「文鎮化」状態となり、知人が異常を察知しても連絡が取れず、被害の拡大を防ぐことができなかった。

またハッカーは、被害者のスマートフォン、タブレット、PCから写真、文書、連絡先などの主要データを削除したとみられる。感染した一部の機器ではウェブカメラやマイクの制御機能が発見され、ハッカーが被害者の位置や活動をリアルタイムで監視していた可能性も指摘されている。
『Genians』は報告書で「端末無力化とアカウント基盤の伝播を組み合わせた攻撃は、既存の国家背後のインテリジェント持続的脅威(APT)攻撃シナリオには前例がない」とし、「攻撃の戦術的成熟度と検知回避戦略の高度化を証明する」と指摘した。

続けて「Googleアカウントのパスワード定期変更、ログイン2段階認証の適用、ブラウザパスワード自動保存禁止、PC未使用時の電源オフなど、個人のセキュリティルールを必ず守るべきである」と強調した。
これに先立ち、京畿(キョンギ)南部警察庁安保サイバー捜査課は、北朝鮮人権活動家ハッキング事件を捜査中であり、使用された悪性コードの構造が既存の北朝鮮ハッキング組織が使用していたものと類似している点を確認したと明らかにした。
 

  拍手はせず、拍手一覧を見る

▲上へ      ★阿修羅♪ > アジア24掲示板 次へ  前へ

フォローアップ:


★事前登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
最新投稿・コメント全文リスト  コメント投稿はメルマガで即時配信  スレ建て依頼スレ

▲上へ      ★阿修羅♪ > アジア24掲示板 次へ  前へ

★阿修羅♪ http://www.asyura2.com/ since 1995
スパムメールの中から見つけ出すためにメールのタイトルには必ず「阿修羅さんへ」と記述してください。
すべてのページの引用、転載、リンクを許可します。確認メールは不要です。引用元リンクを表示してください。
 
▲上へ       
★阿修羅♪  
アジア24掲示板  
次へ