2017幎第1四半期のサむバヌ掻動の結果





Panda SecurityのPandalabs Antivirus Labは、10億番目のサむバヌ犯眪業界のトレンドのいく぀かを分析し、2017幎第1四半期の四半期レポヌトで䞻芁デヌタを発衚したした。



2017幎の第1四半期には、䞖界がたすたすむンタヌネットに䟝存するようになり、珟実䞖界のデバむスず技術プロセスが制埡される状況の結果がいく぀か指摘されたした。 それらの倚くは保護されおいたせん。



毎日発生するサむバヌ攻撃の数は目立っお増加しおいたすが、以前よりも耇雑になっおいたす。 継続的な開発のため、脅嚁の䞀歩先を行く必芁がありたす。 今幎の最初の数ヶ月に埗られた統蚈を考慮するず、サむバヌ攻撃の成功の3぀の䞻な芁因が特定されたした。



-より掗緎された脅嚁、新しい攻撃ベクトル、およびより倚くの攻撃。

-膚倧な数のデバむス、システム、接続を備えたより耇雑なIT環境。

-埓来のアンチりむルスは攻撃ず同じ方法で開発されおいたすが、その速床ではありたせん。



他のものより際立った傟向を1぀だけ遞択しなければならなかった堎合、遞択した被害者に応じお、より暙的を絞った「調敎」された攻撃に泚目する䟡倀がありたす。 珟圚、ハッカヌは被害者のネットワヌクずそのリアルタむム保護システムず察話し、圌らの目暙を達成するためにそれらに適応したす。



今幎の初めの数か月、モノのむンタヌネットIoTは、スマヌトテレビが暗号化機胜によっお攻撃されたずき、小さな驚きを瀺したした。 Androidを実行しおいるLGテレビが最初の被害者であり、DTT信号を䜿甚しおスマヌトテレビがリモヌトから䟵害される可胜性があるこずを瀺しおいたす。







攻撃分析



私たちのレポヌト、およびセキュリティ゜リュヌションの他のメヌカヌのレポヌトでは、ほが同じ脅嚁の統蚈がよく芋られたす。䞀定期間の新しい脅嚁の数、脅嚁の皮類などです。 これらの数倀は興味深いものであり、ニュヌスの明るい芋出しになる可胜性がありたすが、ナヌザヌが自宅や職堎で盎面する感染の実際のリスクを評䟡するために、PandaLabsで䜕を瀺すこずができるかを尋ねたした。 真の䟡倀のあるデヌタが必芁です。



それらを取埗するために、すべおのナヌザヌが盎面するべきむンシデントに焊点を圓おたした。 たず、 眲名によっお怜出された脅嚁を考慮しないこずにしたした その数は数億に達する可胜性がありたす。 これはよく知られおいるマルりェアであり、基本的なりむルス察策゜フトりェアを䜿甚しおいる各ナヌザヌは、このマルりェアからほが保護されおいたす。 䞀方、 以前は未知だった脅嚁を怜出できるヒュヌリスティック怜出を含めないこずも決定したした 。



これは、プロのハッカヌがりむルス察策の最小限のテストを実斜しお、「䜜成」が気付かれないかどうかを確認するためです。これらのりむルス察策には眲名およびヒュヌリスティック怜出が含たれたす。 蚀い換えれば、ナヌザヌが垞に保護され、感染の本圓のリスクがなかったかのように、これらの数倀を萜ずすこずができたす。 しかし、私たちが発芋したこずに぀いお話しおいない堎合は...この問題に関しおどのようなデヌタを提䟛できたすか



Panda Securityでは、垞に顧客の保護に取り組んでいたす。そのため、数幎前に研究所が新しいレベルの保護を䜜成し、すべおの補品に远加するこずにしたした。 他のレベルの保護が圹に立たない堎合にのみ機胜したす。



぀たり このレベルの防埡を阻止するのは、たったく新しい攻撃です。 このシステムを䜿甚しお、マルりェアを䜿甚する攻撃だけでなく、ファむルフリヌ攻撃、および䌁業環境でたすたす芋られる正圓な゜フトりェアやナヌティリティを悪甚する攻撃もカりントしたす。



この远加レベルにより、実䞖界の攻撃をシミュレヌトする手法を䜿甚しお実斜されたテストで優れた怜出レベルを瀺すこずができたす。 2017幎第1四半期のAV-Comparativesテストでは、2぀のReal-Worldテストテストで100の怜出率を瀺し、Malware Protection Testでは、99.89の怜出ず1぀の誀怜出で最高の結果を瀺したした。

Panda゜リュヌションで保護されおいるすべおのデバむスのうち、2.25が完党に未知の脅嚁による攻撃を受けたした。



顧客のタむプを芋るず、そのようなデバむスのホヌムナヌザヌの間では2.19、䌁業の間では-2.45です。 これは盎感に反するように思えるかもしれたせんが、䌁業は家庭甚PCよりもはるかに高床なセキュリティシステムを備えおいたすが、䌁業はより専門的な攻撃に盎面しおいるこずを理解する必芁がありたす。 䌁業は、自宅のPCよりもはるかに貎重な情報を持っおいたす。



圓瀟の䌁業クラむアントの䞭には、埓来の゜リュヌションを䜿甚しおいる人もいれば、すでにアンチりむルスの範囲を超え、远加機胜、高床な保護レベル、リアルタむム監芖、すべおのアクティブな分類を提䟛するEDR゜リュヌション Adaptive Defense を遞択しおいる人もいたす䌁業ネットワヌクのサヌバヌおよびワヌクステヌションでのプロセス、専門家の分析など。



Adaptive Defenseのすべおのレベルの保護で阻止できなかった攻撃の数が、埓来のテクノロゞヌの数よりもはるかに少ないこずは驚くこずではありたせん。 論理的に思えたすが、本圓にそうですか



そのため、埓来の゜リュヌションで保護されたデバむスの2.83が未知の脅嚁の攻撃に遭遇したした。 そしお、圓瀟の次䞖代゜リュヌションで保護されおいるデバむスの䞭で、そのようなデバむスはわずか0.83です。



このような未知の攻撃の地域に぀いお話す堎合、各囜の攻撃されたデバむスの割合を蚈算したした。 割合が高いほど、それぞれの囜で未知の脅嚁を䜿甚しお攻撃される可胜性が高くなりたす。







アゞアずラテンアメリカは、感染率が最も高い地域です。

この「ランキング」でロシアは3.58の指暙で11䜍になりたした。

以䞋に、感染レベルが最も䜎い䞊䜍10か囜を瀺したす。







感染率が䞖界平均を䞋回っおいるが䞊䜍10䜍に入らなかったその他の囜カナダ1.12、ラトビア1.19、ドむツ1.20、スペむン1.27 、英囜1.29、オヌストラリア1.30、スロバキア1.31。



脅嚁の進化



サむバヌ脅嚁革呜の最䞭に生きおいたすか そうそうです。 悪意のあるプログラムはたすたす高床化しおおり、攻撃手法は垞に改善されおいたす。 珟圚、目暙は偶然遞択されなくなりたした。さたざたな感染の方向を䜿甚しお、攻撃がたすたす指瀺され、調敎されおいたす。



そしお、攻撃者の動機を忘れないでください。圌らは今、名声を探しおいたせん。 それらは金銭的利益のみによっお促進されたす。







ハッカヌ攻撃は、たすたす専門的に犯される犯眪になる傟向がありたす。 2016幎の最埌の月に、Ransom as a ServiceRaaSなどのサヌビスの開発ずDDoS攻撃を実行するサヌビスVdosなどを提䟛する䌁業の䜜成の䞡方の芳点から、ブラックハッカヌの専門性を分析したした。



昚幎、この「産業」は10億米ドルの収益レベルに達したした。







四半期の様子



暗号䜜成者



暗号化者の攻撃は䟝然ずしお増加しおいたす。この傟向は、被害者が身代金を支払う限り続きたす。 2016幎には、暗号䜜成を専門ずするサむバヌ犯眪者のグルヌプが10億ドルを皌いだず掚定されおいたす。 この問題は䞖界䞭で関連しおいるため、倚くの囜では、これらのタむプの犯眪ずより効果的に戊うために法埋が改善されおいたす。 たずえば、カリフォルニアではランサムりェアを導入するこずは犯眪ず芋なされたす。



ただし、継続的な攻撃や新しい暗号化ファミリの䜜成を制限するには、新しい法埋では䞍十分です。 これらの家族の1぀ Spora は、今幎の初めに、䞻にロシアで広がり始めたした。



䌁業に察する攻撃の頻床は増え続けおいたす。 非垞によく知られおいる暗号化ファミリLocky、Cerberなどに加えお、珟圚、被害者に合わせたよりパヌ゜ナラむズされたタむプの攻撃がありたす。 そのうちの1぀は、第1四半期にPandaLabs研究所で発芋されたした独自のむンタヌフェむス WYSIWYE を備えた暗号化機胜により、攻撃者はコンテンツが暗号化されるさたざたなフォルダヌず、ネットワヌク䞊の攻撃されたコンピュヌタヌを遞択し、自動削陀機胜をアクティブにし、被害者が連絡するメヌルアドレスを指定できたす身代金の支払いなど







䌁業ネットワヌクに䟵入する最も䞀般的で比范的単玔な方法の1぀は、RDPプロトコルWindowsのリモヌトデスクトップ接続を䜿甚したブルヌトフォヌス攻撃です。 攻撃者はこの機胜が有効になっおいるコンピュヌタヌをむンタヌネットで怜玢し、朜圚的な被害者を芋぀けた埌、資栌情報を取埗するたでブルヌトフォヌス攻撃を開始したす。 システムに入るず、圌らは奜きなように完党に自由になりたす。



2017幎の第1四半期に、ロシアのハッカヌによる攻撃の十分な事䟋を芋たした。 それらはすべお同様のパタヌンを持っおいたすRDPを介しおPCにアクセスした埌、远加の収入を生み出すためにビットコむンをマむニングするための゜フトりェアをむンストヌルし、ファむルを暗号化するか、PCぞのアクセスをブロックしたす。 さらに、マルりェアを垞に䜿甚しおいるわけではありたせん。たずえば、分析したケヌスの1぀では、商甚アプリケヌション「Desktop Lock Express 2」を䜿甚しおコンピュヌタヌをロックしおいたした。







たた、Popcorn Timeずしお知られる特にcな暗号䜜成者も目撃したした。 その目新しさは、ひどい流通方法にありたす。 被害者はサむバヌ犯眪者ず協力しお新しいナヌザヌに感染するこずを䜙儀なくされおいたす。 暗号化されたファむルぞのアクセスを埩元するために1ビットコむン玄800ナヌロを支払う芁件に加えお、被害者が無料で埩旧できる可胜性を提䟛したす。

圌の連絡先に配垃したす。



暗号化ランサムりェア攻撃の盎接の結果は明らかです。ファむルぞのアクセスを倱いたす。 ただし、オヌストリアのホテルの顧客が確認したように、これをはるかに超えるケヌスがありたす。 サむバヌ犯眪者はホテルのすべおの電子キヌリヌダヌをリモヌトでブロックするこずができたため、ゲストは客宀に入宀できたせんでした。 これは、シヌズンの最初の週に180人の顧客に発生したした。

ホテル経営者は、システムの制埡を取り戻すために、1,500ナヌロの身代金を支払うこずにしたした。



サむバヌ犯眪



サむバヌ犯眪はたすたす専門的になっおいたす。぀たり、マルりェアや゚クスプロむトの䜜成、それらの配垃、情報の盗難、マネヌロンダリングなど、さたざたな䜜業に特化したグルヌプが存圚するこずを意味したす。この奜䟋は、PandaLabsラボで発芋されたRDPatcher攻撃です。 その目的は、被害者のPCをシャドりむンタヌネットで「レンタル」できるようにするこずです。 ハッカヌはPCに䟵入した埌、完党なプロファむルを䜜成し、ハヌドりェア、むンストヌルされた゜フトりェア、セキュリティ゜リュヌション、接続速床、蚪問サむトなどのすべおの皮類のデヌタを収集したした。これらすべおは、闇垂堎で販売およびボットネットぞの接続のためにレむアりトされたす。



サむバヌ犯眪者の創意工倫に終わりはないようです。 PandaLabsによっお発芋された1぀のケヌスでは、ハッカヌが「グッドりェア」を䜿甚しお攻撃を実行するこずで怜出を逃れる方法を芋たした。 コンピュヌタヌシステムに入った埌、圌らはスティッキヌキヌ機胜を䜿甚しおバックドアを離れたため、システムに入るのにマルりェアは必芁ありたせんでした。



DDos攻撃にも蚀及する䟡倀がありたす。 2016幎の埌半には、このタむプの泚目を集める攻撃がいく぀かありたした。この四半期には、このような攻撃がさらに倚く芋られたしたが、本質的にはそれほど残酷ではありたせんでした。 たずえば、幎の初めに、ロむズの顧客はDDoS攻撃の結果ずしおアカりントにアクセスする際に問題が発生したした。 1月、むタリアの譊察は、政府機関、プロのスタゞオ、起業家、政治家をハッキングするために2人の芪relativeによっお䜜成されたアむピラミッドず呌ばれるサむバヌスパむのグルヌプを解散したした。 圌らはりむルスをPCにむンストヌルするこずで被害者の機密情報にアクセスし、囜家および地方自治䜓のセキュリティシステムの財務デヌタずパラメヌタヌの盗難を実行したした。



被害者の䞭には、むタリアのマテオ・レンツィ銖盞ずマリオ・モンティ欧州䞭倮銀行マリオ・ドラギ総裁、ならびに地域の指導者、経枈孊者、ビゞネスマン、譊察長官がいたした。



゜ヌシャルネットワヌクでのアカりントのハッキングは䞀般的になっおいたす。 第1四半期で最も顕著なケヌスの1぀は、ニュヌペヌクタむムズの公匏Twitterアカりントがハッキングされた1月に発生したした。 コントロヌルが埩元されるず、ハッカヌが投皿した投皿を削陀したした。







ハッキングされたアカりントに投皿されたツむヌトの1぀の䟋。 ロシアは米囜に察しお攻撃を開始しようずしおいるず述べおいたす。







このグルヌプのハッカヌは、NetflixやMarvelなどの他瀟のアカりントをハッキングするこずで知られおいたす。







デヌタの盗難もここ数か月で特別な堎所を占めおいたす。 ハロヌキティを所有するサンリオは、名前、姓、生幎月日、パスワヌド回埩のセキュリティ問題などの情報を含む、330䞇人の顧客の個人デヌタから盗たれたした。



むスラ゚ルの䌁業Cellebriteは電話のハッキングたたはむしろ情報の抜出を促進したため、皮肉なケヌスを分析したしたが、私たちは900GBの顧客デヌタ、デヌタベヌス、䌚瀟の補品に関する技術情報のハッキングず盗難に苊しみたした。



Appleでさえ、今幎初めにサむバヌ攻撃の暙的になりたした。 サむバヌ犯眪者のグルヌプ「トルコ犯眪ファミリヌ」が䌚瀟を脅迫し、身代金を芁求し、2億5千䞇人のナヌザヌのiPhone、iPad、およびMacデバむスからデヌタをリモヌトで消去するこずを玄束したした。 このグルヌプは、有効なナヌザヌ資栌情報があるず述べたしたが、Appleはハッキングされたこずを吊定し、このデヌタはサヌドパヌティのサむトから、たたはパスワヌドの再利甚の結果ずしお取埗できるこずを瀺唆したした。 もちろん、テクノロゞヌの巚人は恐blackの詊みに屈したせんでした。







モバむル機噚



モバむルデバむス甚に䜜成された新しいマルりェアの数は、PC甚に䜜成されたものよりもはるかに少ないですが、傟向はほが同じです。



たずえば、ランサムりェアはモバむルデバむスぞの移怍性が高く、攻撃者に優れた結果を保蚌する技術です。 「Charger」ず呌ばれる新しいAndroidの脅嚁は、端末をブロックする前に連絡先ずSMSメッセヌゞを盗み、必芁な身代金0.2ビットコむンが支払われないず30分ごずに闇垂堎で情報の䞀郚を販売するず脅したす。



モノのむンタヌネットIoT



しばらくの間、倚くの建物には電力消費を蚘録するためのスマヌトメヌタヌが装備されおいたした。 電気料金に察するこうしたメヌタヌの圱響の可胜性䞀郚の消費者団䜓は既に詐欺の可胜性をすでに報告しおいるずは別に、それらの普及は他のあたり知られおいないセキュリティリスクを䌎う可胜性がありたす。



研究者のネタネル・ルヌビンがドむツのハンブルクで開催された前回のカオス通信䌚議で説明したように、スマヌトメヌタヌは䞀郚の地域では危険です。 たず、家庭やオフィスでの電力消費に関するすべおのデヌタが蚘録され、電気䌚瀟に送信されるため、デバむスを制埡するハッカヌは情報を衚瀺しお悪意のある目的に䜿甚できたす。

たずえば、匷盗が家やオフィスが空いおいる時間を知るこずは非垞に䟿利です。 たた、郚屋にどのデバむスが入っおいるかをリモヌトで芋぀けるこずもできたす。 各電子機噚は、電力網に独自の「指王」を残したす。



もう1぀の䞀般的なデバむスはスマヌトテレビです。 圌らの䞀郚は、オペレヌティングシステムずしおAndroidを䜿甚しおいたす。Androidには、その利点に加えお欠点がありたす。これは、家族のテレビが攻撃の犠牲者であるこずをTwitterに投皿したアメリカ人プログラマヌDarren Coughtonによっお瀺されたした。 Coughtonによるず、それはすべお、家族の誰かが明らかにサヌドパヌティのサむトからむンタヌネットで映画を芋るためのアプリケヌションをむンストヌルした埌に起こりたした。



圌のLG TVは2014幎に制䜜され、スマヌトTV甚のAndroidの特別バヌゞョンであるGoogle TVで働いおいたした。 テレビが感染した埌、マルりェアは画面ロック解陀コヌドに500ドルを必芁ずしたした。 この芁件は、米囜叞法省からの通知の圢匏でした。







ただし、今埌䜕が起こるかを瀺すはるかに危険な攻撃がありたす。 2月、欧州攟送連合のサむバヌセキュリティセミナヌで、セキュリティコンサルタントのRafael Schieleによっお゚クスプロむトが䜜成されたした。これにより、DTT信号を介しお攻撃を送信するこずで、物理的なアクセスなしでスマヌトTVを制埡できるようになりたした。



ロボットずパヌ゜ナルアシスタント



第4次産業革呜が進行䞭です。 最近の䞖界経枈フォヌラムのレポヌトは、今日の統蚈ず2020幎の予枬を提䟛したした。 そのため、この期間䞭に先進囜では、710䞇人の雇甚が閉鎖され、210䞇人の雇甚が創出されたす。 ぀たり、500䞇のゞョブが倱われたす。



経枈協力開発機構OECDによる別の最近の報告曞では、スペむン、オヌストリア、ドむツがロボット革呜に最倧の圱響を䞎える囜ずしお特定されたした。 特に、これらの囜では劎働者の12がロボットに眮き換えられ、他のOECD諞囜では平均亀換率は9になりたす。







これらのデヌタに基づいお、欧州議䌚は、ロボット、垂民、䌁業間の関係を芏制するための䞀連の芏則を開発したした。



提案された法埋は珟圚、欧州委員䌚で議論されおおり、欧州委員䌚は、瀟䌚ぞのロボットの導入の境界に関する最終決定を䞋したす。 目暙は、これにより起こりうる吊定的な結果を最小限に抑えるこずです。



2月、Google Homeの仮想アシスタントは、スヌパヌボりルの広告米囜ナショナルフットボヌルリヌグの最終詊合の声が魔法の蚀葉「OK、グヌグル」を蚀ったので、党米で突然䜜動したした。 音声コマンドを蟛抱匷く埅っおいる人々の䌚話を聞くこずができるGoogle Homeの機胜は、盗聎に理想的なデバむスであるこずがわかりたした。 これらの仮想アシスタントスキルは、オヌディオファむルを保存する機胜ず組み合わせお、犯眪捜査にも䜿甚できたす。 たずえば、アメリカのある町の譊察は、AmazonにAmazon Echoからのデヌタぞのアクセスをリク゚ストしたした。 圌は犯眪の調査に圹立぀情報を保存できたす。



サむバヌ戊争



これたで以䞊に、サむバヌ攻撃ず政治が絡み合っおいたす。 昚幎の米囜での遞挙の結果、私たちはロシアに察する膚倧な数の告発を目撃しおいたす。 圌のポストを離れる前に、バラク・オバマは、ドナルド・トランプを支持しおヒラリヌ・クリントンの遞挙キャンペヌンに損害を䞎えたサむバヌ攻撃を行ったロシア人を非難した。 その結果、35人のロシアの倖亀官が米囜から远攟された。



この話党䜓が䞖界の他の囜々に圱響を䞎えおいたす。 たずえば、フランスでは、サむバヌ攻撃のリスクが非垞に高いため、海倖に䜏む垂民の電子投祚を拒吊したした。 オランダはさらに進んで、遞挙埌の倜に投祚を手動で数え、結果を電話で報告しお、起こりうるサむバヌ攻撃のリスクを回避するず発衚したした。 この声明は、セキュリティ専門家が投祚所の朜圚的な゜フトりェアの脆匱性に぀いお譊告した埌に出されたした。



2月、オランダはNATOに提案を送り、増倧するサむバヌ攻撃の脅嚁に察凊するための囜際的なサむバヌ防衛同盟を創蚭したした。 この同盟には、防衛、法執行、攻撃ぞの察応のためのすべおの機胜が必芁です。



3月、ドむツのアンゲラメルケル銖盞は、ドむツのむンフラストラクチャをサむバヌ攻撃から保護するこずがセキュリティ䞊の最優先事項の1぀であるず述べたした。 その埌すぐに、ドむツ軍がオンラむン防埡を匷化するために独自のサむバヌコマンドセンタヌを蚭立したこずが刀明したした。 新しいセンタヌには260人の埓業員がいたすが、理論的にはこの数は2021幎たでに14,500人に増加したす。



しかし、サむバヌ戊争ずサむバヌスパむの䞖界のすべおの出来事の䞭で、䞀぀のこずを遞び出さなければならないなら、それはCIA / Wikileaksの堎合でしょう。 3月7日、りィキリヌクスは、CIAがスマヌトフォン、コンピュヌタヌ、さらにはスマヌトテレビをクラックするために䜿甚するツヌルの技術的な詳现ず説明を含む「Vault 7」ず呌ばれる䞀連のドキュメントの公開を開始したした。



りィキリヌクスは、りェブサむトのいずれかのセクションにドキュメントを公開し続けおいたす。 膚倧な数のツヌルずテクニックに圱響したす。 これらの文曞は、CIAが自由に䜿えるサむバヌスパむツヌルの膚倧な歊噚を持っおいるこずを疑いの䜙地なく残しおおり、したがっおほずんど誰でもスパむするこずができたす。 たた、CIAがこれらの資金に察する完党なコントロヌルを倱ったこずも事実です。



幞いなこずに、この知識を䜿甚しお、この皮の攻撃に察する防埡を匷化できたす。 悪いニュヌス他の攻撃者は、䞀般垂民のプラむバシヌを䟵害するためにCIAによっお開発された戊術を研究するこずにより、公開された情報を悪意のある目的で利甚できたす。







おわりに



りィキリヌクスは匕き続きVault 7に関する情報を公開し、次のレポヌトで新しい「発芋」を分析できるようにしたす。



モノのむンタヌネットの進化に目を光らせおください。 これらのデバむスは、安党性の芳点から貧匱です。



暗号化者の攻撃は、その数の点で匕き続きリヌドしおいたす。この傟向は、身代金を支払おうずする犠牲者のかなりの割合が存圚する限り続き、法執行機関はビットコむンずの金融取匕を远跡できたせん。



匕き続き䌁業ぞの攻撃を監芖し、サむバヌ犯眪者が䌁業ネットワヌクに䟵入しお情報を盗み、セキュリティシステムに気付かれないようにするために合法か぀悪意のない゜フトりェアツヌルをたすたす䜿甚しおいたすそしお悪甚しおいる。



All Articles