- 1 : 2022/02/23(水) 19:39:04.40 ID:wqvwUFDIa
-
中国専門家、Equation Group の秘密ハッキングツール「Bvp47」の詳細を発見
https://amp.thehackernews.com/thn/2022/02/chinese-experts-uncover-details-of.html中国Pangu Labの研究者は、米国国家安全保障局(NSA)のサイバー戦争情報収集部門と関係があるとされる高度持続的脅威(APT)、
Equation Groupが使用した「最高級」のバックドアに関する詳細を公開しました。Bvp47」は、暗号化アルゴリズムに使用されている「Bvp」という文字列と「0x47」という数値が多数使用されていることから名付けられたもので、
2013年に「国内の主要部門のホストの詳細なフォレンジック調査中に」Linuxシステムから抽出されたものです。Pangu Labは、Bvp47の展開を含む攻撃を「Operation Telescreen」とコードネームで呼んでおり、インプラントの特徴は、
"TCP SYNパケットに基づく高度な秘密チャンネルの動作、コードの難読化、システムの隠蔽、自己破壊の設計 "にある。シャドーブローカーのリーク
Equation Group は、ロシアのセキュリティ企業 Kaspersky から「サイバースパイ活動の王冠」と呼ばれています。
これは、少なくとも 2001 年から活動している高度な敵対者に与えられた名前で、これまでに公表されていないゼロデイ エクスプロイトを使用して
「被害者への感染、データの取得、卓越した専門的方法での活動の隠蔽」を行っており、その一部は後に Stuxnet に組み込まれました。政府、通信、航空宇宙、エネルギー、原子力研究、石油・ガス、軍事、ナノテクノロジー、
イスラム活動家・学者、メディア、交通、金融機関、暗号化技術開発企業など、
42カ国以上のさまざまな分野を標的にしています。このグループは、NSAのTAO(Tailored Access Operations)ユニットと関連があると考えられており、Longhorn(別名The Lamberts)と呼ばれる第2の集団に関する侵入活動は、
米国中央情報局(CIA)に起因するものとされています。Equation Groupのマルウェアツールセットは、2016年にShadow Brokersと名乗るグループが、
このエリートハッキングチームが使用したエクスプロイトの全トランシェをリークしたことで公になり、
カスペルスキーは、盗んだファイルとこの脅威者が使用したと特定したサンプルの間にコードレベルの類似性があることを発見しています。秘密のバックドアとしてのBvp47
Pangu Labが分析した事件は、
V1およびV2と名付けられたメールサーバとエンタープライズサーバの2つの内部感染サーバと外部ドメイン
(Aと名付けられた)で構成されており、
システムから機密データを流出させるための新しい双方向通信メカニズムが搭載されています。"外部ホストAとV1サーバとの間で異常な通信が発生している "と研究者は述べています。
"具体的には、AはまずV1サーバの80番ポートに264バイトのペイロードを持つSYNパケットを送信し、V1サーバは直ちにAマシンのハイエンドポートに外部接続を開始し、
大量の交換データを保持する。"同時に、V1はSMBサービス経由でV2に接続し、管理者アカウントでV2にログインし、
ターミナルサービスを開こうとしたり、ディレクトリを列挙したり、スケジュールタスクでPowerShellスクリプトを実行したりと、
さまざまな操作を行う。V2側も、V1に接続してPowerShellスクリプトと暗号化された第2段階のペイロードを取得し、
その暗号化された実行結果をV1に送り返し、研究者によれば、"AマシンとV2サーバ間のデータ転送として機能する "とのことです。サーバーにインストールされたBvp47バックドアは、
デコードと実際のペイロードをメモリにロードする役割を持つローダーの2つの部分から構成されています。
"Bvp47は一般的に、インターネットと通信する非武装地帯のLinuxオペレーティングシステムに生息している "と、
研究者は述べています。"それは主に全体的な攻撃でコア制御ブリッジ通信の役割を想定しています。"イカソ
www.DeepL.com/Translator(無料版)で翻訳しました。
- 2 : 2022/02/23(水) 19:39:37.03 ID:MQ5LgsWd0
-
スパイ防止法早くしてくれ
- 7 : 2022/02/23(水) 19:44:24.49 ID:WyU6joFf0
-
>>2
こんなのは捕まえれません笑 - 3 : 2022/02/23(水) 19:40:39.37 ID:wqvwUFDIa
-
これは中国の機器使わせないようにあの手の手考えるよな
- 4 : 2022/02/23(水) 19:40:40.95 ID:ksP258W30
-
知ってた
- 5 : 2022/02/23(水) 19:42:18.38 ID:W4lsnFf80
-
NSAのチキン野郎バーカ4ね
- 6 : 2022/02/23(水) 19:44:14.91 ID:dqnSLbrH0
-
中国スマホをフォレンジックしたら、同じことになったから使うなって言ってんだろ。
NSAのアプリがばれたんやなw - 8 : 2022/02/23(水) 19:45:52.85 ID:QADZ7D5R0
-
オバマがNSAが今後バックドアを仕込むことはないと宣誓したのに結局やってたのかよ
- 12 : 2022/02/23(水) 19:51:16.38 ID:5V+ThfcB0
-
>>8
オバマが嘘ついてましたで終わるならそりゃやるわ - 9 : 2022/02/23(水) 19:45:54.15 ID:rD8viZsR0
-
そりゃそうだよなって話だな
- 10 : 2022/02/23(水) 19:49:44.17 ID:m9QCmrI+0
-
アメップさぁこれは何だい?
- 11 : 2022/02/23(水) 19:50:41.98 ID:KycBqlHCM
-
アメリカのバックドアはきれいなバックドア
- 13 : 2022/02/23(水) 19:52:47.35 ID:U/tiksQPa
-
もうアメリカもロシアも中国様に勝てないね
- 14 : 2022/02/23(水) 20:00:21.73 ID:mWbCmMU40
-
日本もやってるよ
- 16 : 2022/02/23(水) 20:02:56.57 ID:X9wOioWp0
-
>>14
日本のはバグで空いた穴だろ
その穴使ってるのは日本政府じゃなくて米中だぞ - 15 : 2022/02/23(水) 20:01:49.62 ID:kqZ/c/0Z0
-
スノーデン「ジャップのインフラにバックドアを仕込む仕事をしていた」
日本政府「信じたくない」 - 17 : 2022/02/23(水) 20:04:23.58 ID:FoCt32EF0
-
アメップも対した事ないなぁ
ジャップ何て3年前くらいに見つけてる - 18 : 2022/02/23(水) 20:04:41.48 ID:AIIWUVym0
-
NATO加盟国やSEATO加盟国パキスタンはもとより、インドにも仕込んでて草なんだ
- 19 : 2022/02/23(水) 20:06:57.83 ID:CrNR7xr80
-
余計なものがたくん見つかりそう
- 20 : 2022/02/23(水) 20:07:58.40 ID:9YqHei4j0
-
ほんまにアメリカってしたたかよな
- 21 : 2022/02/23(水) 20:10:53.72 ID:z/heqlrN0
-
log4jの足元にも及ばないカス
- 22 : 2022/02/23(水) 20:23:28.61 ID:Rsxg8GC0a
-
不都合なものが見つかりました!
- 23 : 2022/02/23(水) 20:45:31.27 ID:1ueTypCi0
-
マジかよLinux最低だな
- 25 : 2022/02/23(水) 22:32:20.18 ID:sHbG28Gl0
-
ジャップは一生飼い殺しでもいいってマインドだもんな
- 26 : 2022/02/23(水) 22:44:35.65 ID:E5Uj+yD10
-
日本は20年前から体育教育と国体と五輪ばっか教育だと思ってる
- 27 : 2022/02/23(水) 22:47:02.48 ID:gOReZ/7fK
-
余計なものが見つかった
- 28 : 2022/02/23(水) 22:48:44.94 ID:swQA8pI+0
-
まぁ自分がやってるから、相手もやってると思うんだしな
- 29 : 2022/02/23(水) 22:48:50.87 ID:NDeASjXr0
-
みずほにバックドアは仕掛けられてませんでした
- 30 : 2022/02/24(木) 00:23:40.33 ID:+v019/Fn0
-
>>1
めっちゃ面白いニュースありがとう - 31 : 2022/02/24(木) 00:34:37.46 ID:xlIgoPVd0
-
また世界の敵アメリカがゴミのような行いをしていたのか
コメント