脅威データベース Backdoors BadSpace バックドア

BadSpace バックドア

本物だが侵害された Web サイトが、偽のブラウザ更新を装った BadSpace と呼ばれる Windows バックドアの配布に悪用されています。攻撃者の戦略は複数の段階から成り、感染した Web サイト、コマンド アンド コントロール (C2) サーバー、場合によっては偽のブラウザ更新、そして最後に被害者のシステムにバックドアを埋め込む JScript ダウンローダーから始まり、段階を踏みます。

サイバー犯罪者は侵害されたサイトを悪用してBadSpaceバックドアを拡散

このプロセスは、WordPress を使用しているサイトなど、侵害された Web サイトから始まり、そこに破損したコードが挿入されます。このコードには、訪問者が以前にサイトにアクセスしたかどうかを確認するロジックが含まれています。最初のアクセス時に、コードはデバイス、IP アドレス、ユーザー エージェント、場所に関するデータを収集し、HTTP GET リクエストを介して定義済みのドメインに送信します。

これに応答して、サーバーは Web ページに偽の Google Chrome 更新プロンプトを重ねて表示します。このプロンプトは、マルウェアを直接または JavaScript ダウンローダー経由で配信する手段として機能し、その後 BadSpace がダウンロードされて起動されます。

BadSpaceバックドアは、さまざまな侵入行為を実行できる

BadSpace は、アンチサンドボックス チェックを実行し、スケジュールされたタスクを通じて永続性を確立するだけでなく、システム データを収集します。スクリーンショットの撮影、cmd.exe 経由のコマンドの実行、ファイルの操作、スケジュールされたタスクの削除など、さまざまなコマンドを実行できます。

攻撃に使用されたコマンド アンド コントロール (C2) サーバーの調査により、 SocGholish (別名 FakeUpdates) という既知のマルウェアへのリンクが明らかになりました。SocGholish は、同様の方法で配布される JavaScript ベースのダウンローダー マルウェアです。

セキュリティ研究者は、侵害されたウェブサイトで偽のブラウザ更新戦術を利用するキャンペーンの増加について、個人と組織の両方に警告しています。これらのキャンペーンは、情報窃盗プログラムとリモート アクセス型トロイの木馬 (RAT) を配布することを目的としています。

バックドアの脅威は被害者に深刻な結果をもたらす可能性がある

バックドア マルウェアの脅威は被害者に重大なリスクをもたらし、深刻な結果を招く可能性があります。

  • データ盗難: バックドアは、パスワード、財務データ、個人文書、知的財産などの機密情報を密かに収集します。収集されたデータは、個人情報の盗難、金融詐欺、企業スパイなど、さまざまな有害な目的に使用される可能性があります。
  • 不正アクセス: バックドアがインストールされると、攻撃者は被害者のシステムに永続的にアクセスできるようになります。攻撃者は感染したマシンをリモートで制御し、ファイルにアクセスしたり、追加のマルウェアをインストールしたり、システムをネットワーク内の他のシステムへのさらなる攻撃の足掛かりとして使用したりできます。
  • システム侵害: バックドアは他のマルウェアにバンドルされていることが多く、被害者のシステムに追加のペイロードをダウンロードすることもあります。これらのペイロードには、ランサムウェア、スパイウェア、キーロガー、暗号通貨マイナーなどが含まれる場合があり、システムの整合性とパフォーマンスをさらに損ないます。
  • 経済的損失: バックドアは、不正な銀行振込、暗号通貨の盗難、不正に流用された支払い情報を使用した不正な購入などの不正行為を実行するために使用される可能性があり、個人や組織に経済的損失をもたらす可能性があります。
  • データの操作または破壊: 攻撃者は被害者のシステムまたはネットワークに保存されている重要なデータを操作または削除し、業務の中断、重要な記録の損失、さらには永久的なデータ損失を引き起こす可能性があります。
  • 評判の失墜: バックドア マルウェアによって顧客データが侵害された場合、組織の評判は深刻な打撃を受ける可能性があります。パートナー、顧客、利害関係者からの信頼の喪失は、ビジネス関係やブランド イメージに長期的な影響を及ぼす可能性があります。
  • 法的および規制上の結果: 多くの法域では、マルウェア感染によるデータ漏洩は、法的影響や規制上の罰金につながる可能性があります。組織は、機密情報を適切に保護しなかったことに対して法的責任を問われる可能性があります。
  • 業務の中断: バックドアは、システムのクラッシュ、速度低下、またはシステムの使用不能を引き起こし、通常の業務を中断させる可能性があります。これにより、企業にとって重大なダウンタイム、生産性の低下、および潜在的な収益損失につながる可能性があります。
  • ネットワーク セキュリティの侵害: 攻撃者はバックドアを使用してネットワーク内を横方向に移動して、相互接続された他のシステムを侵害し、組織のインフラストラクチャ全体に感染を広げる可能性があります。
  • プライバシーの損失: バックドアを使用して個人の活動を監視したり、機密情報を取得したり、さらには本人の知らないうちにウェブカメラやマイクを介してスパイしたりできるため、個人のプライバシーが失われる可能性があります。
  • 要約すると、バックドア マルウェアの脅威は深刻かつ広範囲にわたる結果をもたらす可能性があり、被害者のデジタル資産だけでなく、経済的安定、プライバシー、評判にも影響を及ぼします。

    トレンド

    最も見られました

    読み込んでいます...