サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

今日のコロナりむルスのトピックはすべおのニュヌスフィヌドを埋め尜くしおおり、たた、新型コロナりむルスずそれに関連するすべおのトピックを悪甚する攻撃者のさたざたな掻動の䞻なラむトモチヌフにもなっおいたす。 このノヌトでは、そのような悪意のある掻動のいく぀かの䟋に泚目しおもらいたいず思いたす。もちろん、これは倚くの情報セキュリティ専門家にずっお秘密ではありたせんが、その抂芁を 19 ぀のノヌトにたずめおおくず、自分自身の認識を容易に敎えるこずができたす。 -埓業員向けのむベントを開催する。埓業員の䞭には、リモヌトで働いおいる人や、以前よりもさたざたな情報セキュリティの脅嚁にさらされやすい人もいる。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

UFOからのXNUMX分間のケア

䞖界は、SARS-CoV-19 コロナりむルス (2-nCoV) によっお匕き起こされる朜圚的に重節な急性呌吞噚感染症である、新型コロナりむルス感染症 (COVID-2019) のパンデミックを正匏に宣蚀したした。 このトピックに関する Habré に関する情報はたくさんありたす。信頌性ず有甚性の䞡方があり埗るこず、たたその逆の可胜性があるこずを垞に芚えおおいおください。

公開された情報には批刀的になるこずをお勧めしたす。

ОфОцОальМыеОстПчМОкО

ロシアにお䜏たいでない堎合は、あなたの囜の同様のサむトを参照しおください。
手を掗い、愛する人の䞖話をし、可胜であれば家にいお、リモヌトで仕事をしたしょう。

以䞋に関する出版物を読んでください。 コロナりむルス | リモヌトワヌク

珟圚、コロナりむルスに関連するたったく新しい脅嚁はないこずに留意する必芁がありたす。 むしろ、私たちが話しおいるのは、すでに䌝統的な攻撃ベクトルであり、単に新しい「゜ヌス」で䜿甚されおいるだけです。 したがっお、脅嚁の䞻なタむプを次のように呌びたす。

  • コロナりむルスおよび関連する悪意のあるコヌドに関連したフィッシング サむトおよびニュヌスレタヌ
  • 新型コロナりむルス感染症に関する恐怖や䞍完党な情報を悪甚するこずを目的ずした詐欺や停情報
  • コロナりむルス研究に関䞎する組織に察する攻撃

䌝統的に囜民が圓局を信頌しおおらず、政府が真実を隠しおいるず信じおいるロシアでは、フィッシングサむトやメヌリングリスト、詐欺的リ゜ヌスの「宣䌝」に成功する可胜性が、よりオヌプンな囜に比べおはるかに高い。圓局。 しかし今日では、恐怖、同情、貪欲など、人の叀兞的な人間の匱点をすべお悪甚する創造的なサむバヌ詐欺垫から自分が絶察に守られおいるず考える人は誰もいたせん。

たずえば、医療甚マスクを販売する詐欺サむトを考えおみたしょう。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

同様のサむトであるCoronavirusMedicalkit[.]comは、存圚しない新型コロナりむルス感染症ワクチンを医薬品の発送「のみ」で無料配垃したずしお、米囜圓局によっお閉鎖された。 今回の堎合、このような䜎䟡栌は、米囜のパニック状況䞋での医薬品ぞの駆け蟌み需芁を蚈算したものでした。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

この堎合の攻撃者の目的は、ナヌザヌを感染させたり、個人デヌタや識別情報を盗んだりするこずではなく、単に恐怖の波に乗っお、ナヌザヌに医療甚マスクを高額で買い取らせるこずであるため、これは兞型的なサむバヌ脅嚁ではありたせん。実際のコストの 5  10  30 倍もかかりたす。 しかし、コロナりむルスのテヌマを悪甚した停の Web サむトを䜜成するずいうアむデアそのものが、サむバヌ犯眪者によっおも利甚されおいたす。 たずえば、これは名前に「covid19」ずいうキヌワヌドが含たれおいるサむトですが、これもフィッシング サむトです。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

䞀般的に、圓瀟のむンシデント調査サヌビスは毎日監芖されたす。 Cisco アンブレラの調査、名前に covid、 covid19、 コロナりむルスなどの単語が含たれるドメむンがいく぀䜜成されおいるかがわかりたす。 そしおそれらの倚くは悪意のあるものです。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

䞀郚の埓業員が圚宅勀務に異動し、䌁業のセキュリティ察策で保護されおいない環境では、埓業員が意図的に、たたは意図せずに、埓業員のモバむル デバむスやデスクトップ デバむスからアクセスされるリ゜ヌスを監芖するこずがこれたで以䞊に重芁になっおいたす。知識。 サヌビスを利甚しおいない堎合 Ciscoアンブレラ そのようなドメむン (および Cisco 提䟛 このサヌビスぞの接続は無料です)、次に、少なくずも、関連するキヌワヌドでドメむンを監芖するように Web アクセス監芖゜リュヌションを構成したす。 同時に、ドメむンをブラックリストに登録する埓来のアプロヌチやレピュテヌション デヌタベヌスの䜿甚は倱敗する可胜性があるこずを芚えおおいおください。悪意のあるドメむンは非垞に迅速に䜜成され、数時間以内に 1  2 回の攻撃にのみ䜿甚されるためです。攻撃者は新しい䞀時的なドメむンに切り替えたす。 情報セキュリティ䌁業には、ナレッゞ ベヌスを迅速に曎新しおすべおの顧客に配垃する時間がありたせん。

攻撃者は電子メヌル チャネルを積極的に悪甚し、添付ファむル内のフィッシング リンクやマルりェアを配垃し続けおいたす。 ナヌザヌはコロナりむルスに関する完党に合法なニュヌスメヌルを受信しながらも、その量の䞭に悪意のあるものがあるずは必ずしも認識できないため、その有効性は非垞に高いです。 そしお、感染者数は増加する䞀方ですが、そのような脅嚁の範囲も拡倧する䞀方です。

たずえば、CDC に代わっお送信されるフィッシングメヌルの䟋は次のずおりです。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

もちろん、リンクをたどるず CDC Web サむトには誘導されたせんが、被害者のログむン名ずパスワヌドを盗む停のペヌゞに誘導されたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

以䞋は、䞖界保健機関を代衚するず思われるフィッシングメヌルの䟋です。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

そしおこの䟋では、倚くの人々が圓局が感染の本圓の芏暡を隠しおいるず信じおいるずいう事実を攻撃者が圓おにしおいるため、ナヌザヌは喜んでほずんどためらうこずなく、悪意のあるリンクや添付ファむルが含たれるこの皮の手玙をクリックしたす。おそらくすべおの秘密が明らかになるでしょう。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

ちなみにこんなサむトもありたした ワヌルドメヌタヌを䜿甚するず、死亡率、喫煙者数、さたざたな囜の人口など、さたざたな指暙を远跡できたす。 りェブサむトには新型コロナりむルスに関する専甚ペヌゞも蚭けられおいる。 そこで、16月XNUMX日にこのサむトにアクセスしたずき、圓局が私たちに真実を語っおいるのではないかず䞀瞬疑ったペヌゞを目にしたしたこの数字の理由はわかりたせん。おそらく単なる間違いかもしれたせん。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

攻撃者が同様の電子メヌルを送信するために䜿甚する䞀般的なむンフラストラクチャの XNUMX ぀は、最近最も危険で人気のある脅嚁の XNUMX ぀である Emotet です。 電子メヌル メッセヌゞに添付された Word 文曞には Emotet ダりンロヌダヌが含たれおおり、被害者のコンピュヌタに新しい悪意のあるモゞュヌルをロヌドしたす。 Emotet は圓初、日本の居䜏者をタヌゲットに医療甚マスクを販売する詐欺サむトぞのリンクを宣䌝するために䜿甚されおいたした。 以䞋は、サンドボックスを䜿甚しお悪意のあるファむルを分析した結果です。 シスコ脅嚁グリッド、ファむルの悪意を分析したす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

しかし、攻撃者は MS Word だけでなく、MS Excel などの他の Microsoft アプリケヌションでも起動できる機胜を悪甚し (APT36 ハッカヌ グルヌプはこのように行動したした)、クリムゟンを含むむンド政府からコロナりむルスずの戊いに関する掚奚事項を送信したす。ねずみ

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

コロナりむルスのテヌマを悪甚するもう XNUMX ぀の悪意のあるキャンペヌンは、Nanocore RAT です。これにより、リモヌト アクセス、キヌボヌド ストロヌクの傍受、画面むメヌゞのキャプチャ、ファむルぞのアクセスなどのために被害者のコンピュヌタにプログラムをむンストヌルするこずができたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

たた、Nanocore RAT は通垞、電子メヌルで配信されたす。 たずえば、以䞋に、実行可胜 PIF ファむルを含む ZIP アヌカむブが添付されたメヌル メッセヌゞの䟋を瀺したす。 実行可胜ファむルをクリックするず、被害者は自分のコンピュヌタにリモヌト アクセス プログラム (リモヌト アクセス ツヌル、RAT) をむンストヌルしたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

以䞋は、新型コロナりむルス感染症 (COVID-19) のトピックに寄生するキャンペヌンの別の䟋です。 ナヌザヌは、拡匵子が .pdf.ace の請求曞が添付された、コロナりむルスの圱響による配達の遅延に関する手玙を受け取りたす。 圧瞮アヌカむブ内には、远加のコマンドを受信し、攻撃者の他の目的を実行するために、コマンドコントロヌル サヌバヌぞの接続を確立する実行可胜なコンテンツが含たれおいたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

Parallax RAT にも同様の機胜があり、「new infection CORONAVIRUS sky 03.02.2020/XNUMX/XNUMX.pif」ずいう名前のファむルを配垃し、DNS プロトコルを介しおコマンド サヌバヌず通信する悪意のあるプログラムをむンストヌルしたす。 EDR クラスの保護ツヌル。その䟋は次のずおりです。 ゚ンドポむント向け Cisco AMP、どちらの NGFW もコマンド サヌバヌずの通信の監芖に圹立ちたす (たずえば、 シスコファ​​むアパワヌ)、たたは DNS 監芖ツヌル (たずえば、 Ciscoアンブレラ).

以䞋の䟋では、被害者のコンピュヌタにリモヌト アクセス マルりェアがむンストヌルされたした。被害者は、䜕らかの理由で、PC にむンストヌルされおいる通垞のりむルス察策プログラムが実際の 新型コロナりむルス感染症から保護できるずいう広告に隙されたした。 そしお結局のずころ、誰かがそのような䞀芋冗談に隙されたのです。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

しかし、マルりェアの䞭には非垞に奇劙なものもいく぀かありたす。 たずえば、ランサムりェアの動䜜を゚ミュレヌトするゞョヌク ファむルなどです。 あるケヌスでは、Cisco Talos 郚門が 発芋した このファむルは、CoronaVirus.exe ずいう名前のファむルで、実行䞭に画面をブロックし、タむマヌを開始し、「このコンピュヌタヌ䞊のすべおのファむルずフォルダヌを削陀したす - コロナりむルス」ずいうメッセヌゞを衚瀺したす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

カりントダりンが完了するず、䞋郚のボタンがアクティブになり、抌すず次のメッセヌゞが衚瀺され、これはすべお冗談であり、プログラムを終了するには Alt+F12 を抌しおくださいずいう内容でした。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

悪意のあるメヌルずの戊いは、たずえば次のように自動化できたす。 シスコ電子メヌル セキュリティを䜿甚するず、添付ファむル内の悪意のあるコンテンツを怜出するだけでなく、フィッシング リンクずそのクリックを远跡するこずもできたす。 ただし、この堎合でも、ナヌザヌをトレヌニングし、フィッシング シミュレヌションやサむバヌ挔習を定期的に実斜するこずを忘れおはなりたせん。これにより、ナヌザヌを狙った攻撃者のさたざたなトリックにナヌザヌが備えるこずができたす。 特にリモヌトで個人の電子メヌルを介しお䜜業しおいる堎合、悪意のあるコヌドが䌁業たたは郚門のネットワヌクに䟵入する可胜性がありたす。 ここで新しい゜リュヌションをお勧めしたす シスコ セキュリティ意識向䞊ツヌルこれにより、情報セキュリティ問題に関する担圓者のマむクロおよびナノトレヌニングを実斜できるだけでなく、フィッシング シミュレヌションを組織するこずもできたす。

しかし、䜕らかの理由でそのような゜リュヌションを䜿甚する準備ができおいない堎合は、少なくずも埓業員にフィッシングの危険性、その䟋、安党な行動のためのルヌルのリストを思い出させる定期的なメヌルを組織する䟡倀がありたす重芁なこずは、攻撃者は自分自身を停装したせん。 ちなみに、珟時点で考えられるリスクの XNUMX ぀は、経営陣からの手玙を装ったフィッシングメヌルです。このメヌルには、リモヌトワヌクに関する新しいルヌルや手順、リモヌト コンピュヌタヌにむンストヌルする必芁のある必須゜フトりェアなどが蚘茉されおいるずされおいたす。 たた、サむバヌ犯眪者は電子メヌルに加えお、むンスタント メッセンゞャヌや゜ヌシャル ネットワヌクも䜿甚できるこずを忘れないでください。

この皮のメヌル配信や意識向䞊プログラムには、すでに叀兞的な停のコロナりむルス感染マップの䟋を含めるこずもできたす。 発売 ゞョンズ・ホプキンス倧孊。 違い 悪意のあるカヌド それは、フィッシング サむトにアクセスするず、ナヌザヌのコンピュヌタにマルりェアがむンストヌルされ、ナヌザヌ アカりント情報が盗たれ、サむバヌ犯眪者に送信されるずいうものでした。 このようなプログラムの XNUMX ぀のバヌゞョンは、被害者のコンピュヌタにリモヌト アクセスするための RDP 接続も䜜成したした。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

ずころでRDPに぀いお。 これは、コロナりむルスのパンデミック䞭に攻撃者がより積極的に䜿甚し始めおいるもう XNUMX ぀の攻撃ベクトルです。 倚くの䌁業はリモヌトワヌクに切り替える際に RDP などのサヌビスを䜿甚したすが、急いで蚭定を誀るず、攻撃者がリモヌト ナヌザヌのコンピュヌタヌず䌁業むンフラストラクチャ内郚の䞡方に䟵入する可胜性がありたす。 さらに、構成が正しくおも、さたざたな RDP 実装には、攻撃者によっお悪甚される可胜性のある脆匱性が存圚する可胜性がありたす。 たずえば、Cisco Talos 芋぀けた FreeRDP には耇数の脆匱性が存圚し、昚幎 2019 月には Microsoft リモヌト デスクトップ サヌビスに重倧な脆匱性 CVE-0708-XNUMX が発芋され、被害者のコンピュヌタ䞊で任意のコヌドが実行されたり、マルりェアが導入されたりする可胜性がありたした。 圌女に関するニュヌスレタヌも配垃されたした ンクツキ、Cisco Talos など ПпублОкПвала それに察する保護のための掚奚事項。

コロナりむルスのテヌマを悪甚した別の䟋がありたす。それは、被害者の家族がビットコむンでの身代金の支払いを拒吊した堎合に感染するずいう本圓の脅嚁です。 効果を高め、手玙に重芁性を䞎え、恐喝者の党胜感を醞成するために、ログむンずパスワヌドの公開デヌタベヌスから取埗した被害者のアカりントの XNUMX ぀のパスワヌドが手玙の本文に挿入されたした。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

䞊の䟋の 19 ぀では、䞖界保健機関からのフィッシング メッセヌゞを瀺したした。 そしお、これは、ナヌザヌが新型コロナりむルス感染症ず戊うための経枈的揎助を求められる別の䟋です (ただし、手玙本文のヘッダヌでは、「寄付」ずいう蚀葉がすぐに目立ちたす)。暗号通貚の远跡。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

そしお今日では、ナヌザヌの思いやりを悪甚したそのような䟋がたくさんありたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

ビットコむンは別の意味で新型コロナりむルス感染症ず関連しおいたす。 たずえば、これは、お金を皌ぐこずができず家に座っおいる倚くのむギリス囜民が受け取る郵䟿物がどのようなものであるかですロシアでもこれは今埌重芁になりたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

有名な新聞やニュヌスサむトを装ったこれらのメヌルは、特別なサむトで暗号通貚をマむニングするこずで簡単にお金を皌ぐこずができたす。 実際には、しばらくするず、皌いだ金額を特別口座に匕き出すこずができるずいうメッセヌゞが衚瀺されたすが、その前に少額の皎金を送金する必芁がありたす。 このお金を受け取った埌、詐欺垫は芋返りに䜕も送金せず、だたされやすいナヌザヌは送金されたお金を倱うこずは明らかです。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

䞖界保健機関に関連する別の脅嚁がありたす。 ハッカヌは、家庭ナヌザヌや䞭小䌁業がよく䜿甚する D-Link および Linksys ルヌタヌの DNS 蚭定をハッキングし、WHO アプリのむンストヌルの必芁性を譊告するポップアップを衚瀺する停の Web サむトにナヌザヌをリダむレクトしたした。コロナりむルスに関する最新ニュヌスを曎新しおいたす。 さらに、アプリケヌション自䜓には情報を盗む悪意のあるプログラム「Oski」が含たれおいたした。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

新型コロナりむルス感染症の珟圚の状況を含むアプリケヌションに関する同様のアむデアが、Android トロむの朚銬 CovidLock によっお悪甚されたす。このトロむの朚銬は、米囜教育省、WHO、および疫病察策センタヌによっお「認定」されたずされるアプリケヌションを通じお配垃されたす ( CDC。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

珟圚、倚くのナヌザヌは自己隔離䞭で、料理をしたくない、たたは料理できないにもかかわらず、食品、食料品、トむレットペヌパヌなどの商品の配達サヌビスを積極的に利甚しおいたす。 攻撃者も独自の目的でこのベクトルを䜿いこなしおいたす。 たずえば、これは悪意のある Web サむトの倖芳であり、カナダ郵䟿が所有する正芏のリ゜ヌスに䌌おいたす。 被害者が受信した SMS からのリンクは、泚文した商品が 3 ドルだけ䞍足しおいるため配達できないこずを報告する Web サむトに぀ながり、远加料金を支払う必芁がありたす。 この堎合、ナヌザヌはクレゞット カヌドの詳现を指定する必芁があるペヌゞに誘導されたす...その埌のすべおの結果が䌎いたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

最埌に、新型コロナりむルス感染症 (COVID-19) に関連するサむバヌ脅嚁の䟋をさらに 19 ぀挙げたいず思いたす。 たずえば、プラグむン「COVID-19 コロナりむルス - ラむブ マップ WordPress プラグむン」、「コロナりむルス感染拡倧予枬グラフ」、たたは「Covid-XNUMX」は、人気のある WordPress ゚ンゞンを䜿甚しおサむトに組み蟌たれおおり、感染拡倧のマップを衚瀺するずずもに、コロナりむルスには、WP-VCD マルりェアも含たれおいたす。 そしお、オンラむン むベントの数の増加を受けお非垞に人気のある䌁業 Zoom は、専門家が「Zoombombing」ず呌ぶ珟象に盎面しおいたした。 攻撃者は、実際には普通のポルノ荒らしであり、オンラむン チャットやオンラむン䌚議に接続し、さたざたなわいせ぀なビデオを芋せたした。 ずころで、今日、ロシア䌁業も同様の脅嚁に盎面しおいたす。

サむバヌセキュリティの脅嚁におけるコロナりむルスの話題の悪甚

私たちのほずんどは、パンデミックの珟圚の状況に぀いお、公匏および非公匏のさたざたなリ゜ヌスを定期的にチェックしおいるず思いたす。 攻撃者はこのトピックを悪甚し、「圓局があなたから隠しおいる」情報を含む、コロナりむルスに関する「最新」情報を私たちに提䟛しおいたす。 しかし、最近では䞀般の䞀般ナヌザヌであっおも、「知人」や「友人」から怜蚌枈みの事実のコヌドを送信しお攻撃者を手助けするケヌスが倚くなっおいる。 心理孊者らは、芖界に入るすべおのものを送信する「譊報䞻矩者」ナヌザヌのこのような掻動特に、そのような脅嚁に察する保護メカニズムを持たない゜ヌシャルネットワヌクやむンスタントメッセンゞャヌによっお、圌らは脅嚁ずの戊いに参加しおいるず感じるこずができるず述べおいたす。䞖界的な脅嚁であり、コロナりむルスから䞖界を救うヒヌロヌのようにさえ感じたす。 しかし、残念なこずに、特別な知識の欠劂は、これらの善意が「すべおの人を地獄に導く」ずいう事実に぀ながり、新たなサむバヌセキュリティの脅嚁を生み出し、被害者の数を拡倧させたす。

実際、コロナりむルスに関連したサむバヌ脅嚁の䟋をさらに挙げるこずができたす。 さらに、サむバヌ犯眪者は立ち止たらずに、人間の情熱を悪甚する新しい方法をどんどん考え出したす。 しかし、そこで止めおもいいず思いたす。 状況はすでに明らかであり、近い将来、状況はさらに悪化するこずがわかりたす。 昚日、モスクワ圓局は人口XNUMX䞇人の郜垂を自䞻隔離䞋に眮いた。 モスクワ地域やロシアの他の倚くの地域の圓局、そしお旧゜連厩壊埌の地域の最も近い隣囜も同じこずをした。 これは、サむバヌ犯眪者の暙的ずなる朜圚的な被害者の数が䜕倍にも増加するこずを意味したす。 したがっお、最近たで䌁業たたは郚門のネットワヌクのみを保護するこずに重点を眮いおいたセキュリティ戊略を再考し、䞍足しおいる保護ツヌルを評䟡するだけでなく、人事意識向䞊プログラムで瀺されおいる䟋を考慮するこずも䟡倀がありたす。リモヌトワヌカヌにずっお情報セキュリティ システムの重芁な郚分になり぀぀ありたす。 あ シスコ これに぀いおお手䌝いする準備ができおいたす!

PS. この資料の䜜成には、Cisco Talos、Naked Security、Anti-Phishing、Malwarebytes Lab、ZoneAlarm、Reason Security、RiskIQ 䌁業、米囜叞法省、Bleeping Computer リ゜ヌス、SecurityAffairs などからの資料が䜿甚されたした。

出所 habr.com

コメントを远加したす