【PC】マイクロソフトが9年前に修正したはずの脆弱性が、いまになってハッカーに悪用され始めた [樽悶★]

■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★2022/01/11(火) 22:40:43.61ID:6FG8tBNp9
広く悪用されるマルウェア「ZLoader」は、ありとあらゆるハッキング事件に顔を出す。銀行口座のパスワードのような機密データを狙うハッキングから、ランサムウェア攻撃まで多種多様だ。

2021年11月から始まったZLoaderによる攻撃では、マイクロソフトが13年に修正したはずの「Windows」の欠陥が悪用されている。この攻撃では111カ国でおよそ2,200ユーザーが感染し、被害に遭った。

ハッカーたちは以前から、さまざまな手口を使ってマルウェア検出ツールをすり抜け、Zloaderを被害者のコンピューターに忍び込ませてきた。セキュリティ企業のチェック・ポイント・ソフトウェア・テクノロジーズの研究者によると、今回の事例で攻撃者は、ファイルが正当で信頼できることを保証するための整合性チェックであるマイクロソフトの署名検証の欠陥を悪用している。

■DLLファイルを改変

まず攻撃者は被害者をだまし、「Atera」という正規のリモートIT管理ツールをインストールさせ、デヴァイスにアクセスしてコントロールできるようにする。この部分は特に珍しくも目新しくもない。次にハッカーは、「Windows Defender」などのマルウェアスキャナーに検出されたりブロックされたりすることなく、ZLoaderをインストールする必要がある。

この段階で、10年ほど前から存在する欠陥が役に立った。攻撃者は正規のダイナミックリンクライブラリ(DLL)ファイル(コードを読み込むために複数のソフトウェア間で共有される共用ファイル)を改変し、マルウェアを仕込むことができたのである。

標的となるDLLファイルにはマイクロソフトのデジタル署名があり、その信頼性が証明されている。ところが、攻撃者はマイクロソフトの署名に影響を及ぼすことなく、このファイルに悪意あるスクリプトをこっそり付け足すことに成功した。

「署名付きのDLLのようなファイルを見れば、信頼できるはずとほぼ確信します。しかし、必ずしもそうではないことが今回の件からわかります」と、チェック・ポイントのマルウェア研究者のコビ・アイゼンクラフトは言う。「この攻撃方法は今後、増えていくと思います」

(中略)

だが、修正プログラムは存在しているし、13年からずっとそこにあった。それでもWindowsデヴァイスの多くは、修正プログラムを有効にしていない可能性が高い。ユーザーとシステム管理者がまずこの修正パッチについて知り、それから設定することを選択する必要があるからだ。マイクロソフトは13年、この脆弱性はハッカーによって「標的型攻撃」で盛んに悪用されていると指摘している。

「修正パッチがあっても、誰も使っていません」と、チェック・ポイントのアイゼンクラフトは言う。「このため多くのマルウェアが、この方法で企業や個人のコンピューターに侵入できてしまうでしょう」

■今回は身を守ることが難しい?

最近のZLoader攻撃は、主に米国やカナダ、インドの被害者が標的になっている。このほかにも最近のZLoader攻撃では、数々の犯罪者が悪意ある文書や汚染したウェブサイト、悪意ある広告を使ってマルウェアを配布している。

チェック・ポイントの研究者は最近の攻撃について、活発な活動を繰り広げる「MalSmoke」という犯罪ハッカー集団によるものとみている。というのも、この集団は過去にも同様の手口を使用しており、今回の攻撃と過去のMalSmokeによるハッキングの間にはインフラ面で関連性があることを研究者が発見したからだ。

MalSmokeは特にマルヴァタイジング(ワンクリックでマルウェアに感染する広告)に的を絞ることが多く、とりわけポルノなどのアダルトコンテンツを配信するサイトやサーヴィスの広告をハイジャックしてきた。この集団は、過去の攻撃ではZLoaderのほかにも「Smoke Loader」という人気の高い悪意あるダウンローダーをはじめとするマルウェアも使用してきている。

ソフトウェアの脆弱性が何年も残る状況は、前例がないことではない。だが、そうした欠陥が長らく生き残ってきたことを考えれば、発見されたときは通常は多くのデヴァイスの中に潜んでいる。また、特定の脆弱性に対する修正プログラムが提供されている場合でも、一部の機器、特にIoT(モノのインターネット)デヴァイスにはパッチが適用されていないことも珍しくない。

こうした状況も踏まえると、今回の攻撃は身を守ることが難しくなりそうだ。脆弱性の修正プログラムがあまりにも知られておらず、適用する必要があることすら知らない人がほとんどなのである。

1/8(土) 12:21配信
https://news.yahoo.co.jp/articles/6472d466481ceb8c8061820041059749e7e301cc
https://newsatcl-pctr.c.yimg.jp/r/iwiz-amd/20220108-00010000-wired-000-1-view.jpg

0020ニューノーマルの名無しさん2022/01/11(火) 23:27:04.43ID:Ci7Id1p60
対策が全く書かれていない不気味さ
要するに2013年に発表したMicrosoft Authenticodeの修正パッチを当てればいいものの、
そのパッチが何であるかすら書かれていない

たぶん"MS13-098: Update to enhance the security of Authenticode"だろうけどさ

0021ニューノーマルの名無しさん2022/01/11(火) 23:30:30.27ID:Fx37htVu0
脆弱性ばかり

あのワクチンにそっくり

0022ニューノーマルの名無しさん2022/01/11(火) 23:38:28.14ID:Ci7Id1p60
マイクロソフトセキュリティアドバイザリ2915720
://docs.microsoft.com/ja-jp/security-updates/securitybulletins/2013/ms13-098 日本語版

影響を受けるのは、WindowsXP〜Windows8.1・サーバは2012まで

0023ニューノーマルの名無しさん2022/01/11(火) 23:45:31.01ID:QJ1uuydn0
ところでWindows11どうする?
MSの方針のために現役で使えるハードを放棄するのもバカらしくなってきたわ

0024ニューノーマルの名無しさん2022/01/11(火) 23:45:34.19ID:wOhjJRkf0
ニッキ?

0025ニューノーマルの名無しさん2022/01/11(火) 23:45:43.59ID:Ingyuzv60
いまどきWindowsとか昭和生まれかよw

0026ニューノーマルの名無しさん2022/01/11(火) 23:46:48.87ID:R8H8Hy3E0
>>23
当分7で頑張るわw

0027ニューノーマルの名無しさん2022/01/12(水) 00:05:09.21ID:/xw5U06M0
「Windows Defender」 あれば大丈夫 ← ただで、Win10貰った人の特徴

0028ニューノーマルの名無しさん2022/01/12(水) 00:20:26.02ID:E9L4h8xs0
>>23
全く必要ないし、10で動くものが動かない問題しかない
11にしてのユーザーメリットって、何かある?

0029ニューノーマルの名無しさん2022/01/12(水) 00:44:00.94ID:ODDd5n9w0
俺のソーテックが危険なのか(´・ω・`)

0030ニューノーマルの名無しさん2022/01/12(水) 00:46:36.28ID:2+vYv+gj0
>>19
あんたちょっと超切れ脳だな
それもあるが、リナックス依存症ですかw

0031ニューノーマルの名無しさん2022/01/12(水) 00:51:55.01ID:5/2t4kO60
chromebookてどうなん

0032ニューノーマルの名無しさん2022/01/12(水) 00:58:05.91ID:C/TyL94S0
>>23
第4世代i5に入れてみた
マイクロソフト公式で古いパソコンにWindows11入れる方法が載ってる
サポート外だってことだけどアップデートもされるしお試しならアリじゃないかと
結局使ってないけどね

0033ニューノーマルの名無しさん2022/01/12(水) 01:02:05.34ID:UsiRyCww0
>>28
ユーザとしては忍耐力がつくくらいしか。
使いたくなくても新しいPCはWin11になってるから使わざるを得ない。ホント迷惑な話だ。

0034ニューノーマルの名無しさん2022/01/12(水) 01:02:57.86ID:5eSGlzLl0
ソフトのことはよく知らないけど、脆弱性ってなくせないもんなのか。

0035ニューノーマルの名無しさん2022/01/12(水) 01:03:32.33ID:n/Tn9hR60
そもそも修正されてねえじゃねえか

0036ニューノーマルの名無しさん2022/01/12(水) 01:06:01.92ID:1PSJIq4m0
そゆことするのはクラッカー

0037ニューノーマルの名無しさん2022/01/12(水) 01:12:31.44ID:IZoj503Y0
>>9
それは違うぞ

0038ニューノーマルの名無しさん2022/01/12(水) 01:20:47.57ID:2+vYv+gj0
引退した爺の時間帯w

0039ニューノーマルの名無しさん2022/01/12(水) 01:22:24.88ID:uosMurBI0

0040ニューノーマルの名無しさん2022/01/12(水) 01:23:08.64ID:w6c/R5qL0
TRONにしないからw

0041ニューノーマルの名無しさん2022/01/12(水) 01:25:16.38ID:MteF4idm0
作ってる側も混ざってるだろうしナ

0042ニューノーマルの名無しさん2022/01/12(水) 01:29:11.87ID:MFUNtmpl0
>>28
UIがMacっぽくなる

0043ニューノーマルの名無しさん2022/01/12(水) 01:31:12.05ID:1o9LwpIG0
署名の意味ないじゃん

0044ニューノーマルの名無しさん2022/01/12(水) 01:34:31.89ID:UsiRyCww0
>>34
新しい機能を追加しなければ無くせる。
けど機能据え置きだと買う人がドンドン減るから経営上の理由で機能強化を止められない。

0045ニューノーマルの名無しさん2022/01/12(水) 01:38:52.79ID:Uq4xwb9d0
デヴァイス
なにこれ

0046ニューノーマルの名無しさん2022/01/12(水) 01:53:01.77ID:5ZAGkmNu0
MS「win10はwindows最終のOSと成る 後は自動アップデートで更新していくだけ」
俺「ほぇ〜? 凄いなMS。思い切った舵を取ったな」

あの時の感動を返せよw

0047ニューノーマルの名無しさん2022/01/12(水) 01:54:27.85ID:2+vYv+gj0
消費者はなにを言っても無駄w

0048ニューノーマルの名無しさん2022/01/12(水) 01:55:49.03ID:tEKdNN9s0
>>20


対策も対象も書かずダラダラと駄文を並べてるだけで
イライラするよねこの記事

0049ニューノーマルの名無しさん2022/01/12(水) 01:58:13.30ID:8BMvTznO0
デヴァイスが気になって内容が入ってこないw

0050ニューノーマルの名無しさん2022/01/12(水) 01:59:37.12ID:u+I/1oEZ0
>>20のような人がいる限り、この世に悪は栄えない!

0051ニューノーマルの名無しさん2022/01/12(水) 02:05:45.09ID:vS4KRprp0
駅とかにある組込OSの更新されてないタッチパネルの端末とかが危ないって話かね

0052ニューノーマルの名無しさん2022/01/12(水) 02:10:26.22ID:58fZjr110
デヴァイス
にイラッときた
デバイスでいいじゃんw

0053ニューノーマルの名無しさん2022/01/12(水) 02:11:16.21ID:Epsc/usY0
ネットに接続できるのに
exeやdllがダウンロードや実行できるのはセキュリティ上問題だよな

まあその辺厳しくすると文句言われるんだけど

0054ニューノーマルの名無しさん2022/01/12(水) 02:13:44.91ID:dOoVpa7m0
OS側にローカルDNSとIPブロッカーをインストールして不審な国と悪意あるホームページへの接続を弾いてるから問題なさげ。身代金要求型ランサムウェアのWannacryもXPならフリーの駆除ソフトあるからいまさら回帰させた。

0055ニューノーマルの名無しさん2022/01/12(水) 02:17:07.21ID:Sn7Ub1II0
随分昔にパッチ当たってるわ
つかテレメトリ入りのパッチを何とかしろよ

0056ニューノーマルの名無しさん2022/01/12(水) 02:18:09.80ID:E9L4h8xs0
>>33
今思いついたが、新しいPCの11の認証コードで、10のインストールって通るのかな?

0057ニューノーマルの名無しさん2022/01/12(水) 02:20:12.70ID:5PSBMTMZ0
いまだに2003年製のダイナブックのXPでエロゲが稼働
フッ…ネットに繋がなければどうという事は無い

0058ニューノーマルの名無しさん2022/01/12(水) 02:34:11.14ID:u+I/1oEZ0
Windows10のためにPC買い換えたら操作がガラッと変わり。
その度に整えた環境がまるっと変えられ、設定やり直し
Microsoftの嫌がらせに付き合う年月だった気がする

0059ニューノーマルの名無しさん2022/01/12(水) 03:08:17.85ID:qLkr21yG0
>>36
あたり前田の?

0060ニューノーマルの名無しさん2022/01/12(水) 03:15:58.83ID:M5H/jWQF0
>>1
能書きは良いから
そのパッチを何に当てりゃ良いのか言えやハゲ

窓側もパッチ有るのに貼ってないとか
意味が分からんわ。

0061ニューノーマルの名無しさん2022/01/12(水) 03:20:20.49ID:N+AyFEBa0
きじゃくせいしろよ

0062ニューノーマルの名無しさん2022/01/12(水) 05:41:22.27ID:Hko/fcZA0
俺、WIN10だけどWIN11にしようと思う
そうすれば修正されそうだし

0063ニューノーマルの名無しさん2022/01/12(水) 06:44:59.31ID:EdyX3ndn0
ぜーじゃくせい
ウォッチドッグスで覚えた

0064ニューノーマルの名無しさん2022/01/12(水) 07:54:31.85ID:3tZMTalJ0
ぼ・・・脆弱性か、大変だな

0065ニューノーマルの名無しさん2022/01/12(水) 08:33:00.18ID:CTZd0uvy0
きじゃくせいで合ってるじゃん

0066ニューノーマルの名無しさん2022/01/12(水) 08:37:26.40ID:x62a4lKP0
だから基幹でWindows使う奴はバカだって20年前から言ってるのに、、、、、、、

0067ニューノーマルの名無しさん2022/01/13(木) 21:55:30.65ID:sU7uVpsl0
>>47
まあ捨てるしかできないよなw

0068ニューノーマルの名無しさん2022/01/13(木) 21:58:14.82ID:kUsLdWBs0
いまだにwindows7使ってる奴もいるしなぁ

0069ニューノーマルの名無しさん2022/01/13(木) 21:59:35.57ID:kUsLdWBs0
>>52
スマホをスマフォって書く奴みたいなもんか

0070ニューノーマルの名無しさん2022/01/13(木) 22:05:34.45ID:TkDfS2qA0
>>69
「スマホ」が登録商標だからとかだった気がする

■ このスレッドは過去ログ倉庫に格納されています