中国のサイバー専門家チーム、アメリカが仕込んだ最上級バックドアの解析結果を発表。42カ国以上を監視していた

1 : 2022/02/23(水) 19:39:04.40 ID:wqvwUFDIa


中国専門家、Equation Group の秘密ハッキングツール「Bvp47」の詳細を発見
https://amp.thehackernews.com/thn/2022/02/chinese-experts-uncover-details-of.html

中国Pangu Labの研究者は、米国国家安全保障局(NSA)のサイバー戦争情報収集部門と関係があるとされる高度持続的脅威(APT)、
Equation Groupが使用した「最高級」のバックドアに関する詳細を公開しました。

Bvp47」は、暗号化アルゴリズムに使用されている「Bvp」という文字列と「0x47」という数値が多数使用されていることから名付けられたもので、
2013年に「国内の主要部門のホストの詳細なフォレンジック調査中に」Linuxシステムから抽出されたものです。

Pangu Labは、Bvp47の展開を含む攻撃を「Operation Telescreen」とコードネームで呼んでおり、インプラントの特徴は、
"TCP SYNパケットに基づく高度な秘密チャンネルの動作、コードの難読化、システムの隠蔽、自己破壊の設計 "にある。

シャドーブローカーのリーク
Equation Group は、ロシアのセキュリティ企業 Kaspersky から「サイバースパイ活動の王冠」と呼ばれています。
これは、少なくとも 2001 年から活動している高度な敵対者に与えられた名前で、これまでに公表されていないゼロデイ エクスプロイトを使用して
「被害者への感染、データの取得、卓越した専門的方法での活動の隠蔽」を行っており、その一部は後に Stuxnet に組み込まれました。

政府、通信、航空宇宙、エネルギー、原子力研究、石油・ガス、軍事、ナノテクノロジー、
イスラム活動家・学者、メディア、交通、金融機関、暗号化技術開発企業など、
42カ国以上のさまざまな分野を標的にしています。

このグループは、NSAのTAO(Tailored Access Operations)ユニットと関連があると考えられており、Longhorn(別名The Lamberts)と呼ばれる第2の集団に関する侵入活動は、
米国中央情報局(CIA)に起因するものとされています。

Equation Groupのマルウェアツールセットは、2016年にShadow Brokersと名乗るグループが、
このエリートハッキングチームが使用したエクスプロイトの全トランシェをリークしたことで公になり、
カスペルスキーは、盗んだファイルとこの脅威者が使用したと特定したサンプルの間にコードレベルの類似性があることを発見しています。

秘密のバックドアとしてのBvp47
Pangu Labが分析した事件は、
V1およびV2と名付けられたメールサーバとエンタープライズサーバの2つの内部感染サーバと外部ドメイン
(Aと名付けられた)で構成されており、
システムから機密データを流出させるための新しい双方向通信メカニズムが搭載されています。

レス1番の画像サムネイル

"外部ホストAとV1サーバとの間で異常な通信が発生している "と研究者は述べています。
"具体的には、AはまずV1サーバの80番ポートに264バイトのペイロードを持つSYNパケットを送信し、V1サーバは直ちにAマシンのハイエンドポートに外部接続を開始し、
大量の交換データを保持する。"

同時に、V1はSMBサービス経由でV2に接続し、管理者アカウントでV2にログインし、
ターミナルサービスを開こうとしたり、ディレクトリを列挙したり、スケジュールタスクでPowerShellスクリプトを実行したりと、
さまざまな操作を行う。

V2側も、V1に接続してPowerShellスクリプトと暗号化された第2段階のペイロードを取得し、
その暗号化された実行結果をV1に送り返し、研究者によれば、"AマシンとV2サーバ間のデータ転送として機能する "とのことです。

サーバーにインストールされたBvp47バックドアは、
デコードと実際のペイロードをメモリにロードする役割を持つローダーの2つの部分から構成されています。
"Bvp47は一般的に、インターネットと通信する非武装地帯のLinuxオペレーティングシステムに生息している "と、
研究者は述べています。"それは主に全体的な攻撃でコア制御ブリッジ通信の役割を想定しています。"

イカソ

www.DeepL.com/Translator(無料版)で翻訳しました。

2 : 2022/02/23(水) 19:39:37.03 ID:MQ5LgsWd0
スパイ防止法早くしてくれ
7 : 2022/02/23(水) 19:44:24.49 ID:WyU6joFf0
>>2
こんなのは捕まえれません笑
3 : 2022/02/23(水) 19:40:39.37 ID:wqvwUFDIa
これは中国の機器使わせないようにあの手の手考えるよな
4 : 2022/02/23(水) 19:40:40.95 ID:ksP258W30
知ってた
5 : 2022/02/23(水) 19:42:18.38 ID:W4lsnFf80
NSAのチキン野郎バーカ4ね
6 : 2022/02/23(水) 19:44:14.91 ID:dqnSLbrH0
中国スマホをフォレンジックしたら、同じことになったから使うなって言ってんだろ。
NSAのアプリがばれたんやなw
8 : 2022/02/23(水) 19:45:52.85 ID:QADZ7D5R0
オバマがNSAが今後バックドアを仕込むことはないと宣誓したのに結局やってたのかよ
12 : 2022/02/23(水) 19:51:16.38 ID:5V+ThfcB0
>>8
オバマが嘘ついてましたで終わるならそりゃやるわ
9 : 2022/02/23(水) 19:45:54.15 ID:rD8viZsR0
そりゃそうだよなって話だな
10 : 2022/02/23(水) 19:49:44.17 ID:m9QCmrI+0
アメップさぁこれは何だい?
11 : 2022/02/23(水) 19:50:41.98 ID:KycBqlHCM
アメリカのバックドアはきれいなバックドア
13 : 2022/02/23(水) 19:52:47.35 ID:U/tiksQPa
もうアメリカもロシアも中国様に勝てないね
14 : 2022/02/23(水) 20:00:21.73 ID:mWbCmMU40
日本もやってるよ
16 : 2022/02/23(水) 20:02:56.57 ID:X9wOioWp0
>>14
日本のはバグで空いた穴だろ
その穴使ってるのは日本政府じゃなくて米中だぞ
15 : 2022/02/23(水) 20:01:49.62 ID:kqZ/c/0Z0
スノーデン「ジャップのインフラにバックドアを仕込む仕事をしていた」
日本政府「信じたくない」
17 : 2022/02/23(水) 20:04:23.58 ID:FoCt32EF0
アメップも対した事ないなぁ
ジャップ何て3年前くらいに見つけてる
18 : 2022/02/23(水) 20:04:41.48 ID:AIIWUVym0
NATO加盟国やSEATO加盟国パキスタンはもとより、インドにも仕込んでて草なんだ
19 : 2022/02/23(水) 20:06:57.83 ID:CrNR7xr80
余計なものがたくん見つかりそう
20 : 2022/02/23(水) 20:07:58.40 ID:9YqHei4j0
ほんまにアメリカってしたたかよな
21 : 2022/02/23(水) 20:10:53.72 ID:z/heqlrN0
log4jの足元にも及ばないカス
22 : 2022/02/23(水) 20:23:28.61 ID:Rsxg8GC0a
不都合なものが見つかりました!
23 : 2022/02/23(水) 20:45:31.27 ID:1ueTypCi0
マジかよLinux最低だな
25 : 2022/02/23(水) 22:32:20.18 ID:sHbG28Gl0
ジャップは一生飼い殺しでもいいってマインドだもんな
26 : 2022/02/23(水) 22:44:35.65 ID:E5Uj+yD10
日本は20年前から体育教育と国体と五輪ばっか教育だと思ってる
27 : 2022/02/23(水) 22:47:02.48 ID:gOReZ/7fK
余計なものが見つかった
28 : 2022/02/23(水) 22:48:44.94 ID:swQA8pI+0
まぁ自分がやってるから、相手もやってると思うんだしな
29 : 2022/02/23(水) 22:48:50.87 ID:NDeASjXr0
みずほにバックドアは仕掛けられてませんでした
30 : 2022/02/24(木) 00:23:40.33 ID:+v019/Fn0
>>1
めっちゃ面白いニュースありがとう
31 : 2022/02/24(木) 00:34:37.46 ID:xlIgoPVd0
また世界の敵アメリカがゴミのような行いをしていたのか

コメント

タイトルとURLをコピーしました