パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

US-CERT、北朝鮮政府のマルウェアSHARPKNOTに関する情報を公開

  • 元記事:Malware Analysis
  • 元記事:North Korean Malicious Cyber Activity
  • HP:US-CERT
  • 発表日時 2018/3/28

    US-CERTは米国土安全保障省(DHS)と連邦捜査局(FBI)が分析したマルウェア分析レポートをもとに、北朝鮮政府のHIDDEN COBRAによる攻撃活動に利用されたと思われるマルウェアのSHARPKNOTに関する情報を公開した。SHARPKNOTは感染した機械上のファイルやマスターブートレコードを消去するトロイの木馬で、32bitのWindowsで実行可能となっている。このマルウェアの主な目的はシステムのマスターブートレコードを上書きや消去し、ネットワーク上のファイルやそれに付随するストレージ端末上のファイルも削除する。
    US-CERTはこのマルウェア分析レポートを通じてネットワークディフェンスを可能にし、北朝鮮政府による悪意あるサイバー攻撃への被害を軽減する目的で公開しており、被害に遭わないよう注意を呼び掛けている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ