Chromeブラウザからログイン情報を盗むことに特化した新たなランサムウェアが発見される

Qilin と呼ばれる新しい種類のランサムウェアが、比較的洗練され、高度にカスタマイズ可能な戦術を使用して、Google Chrome ブラウザに保存されているアカウントのログイン情報を盗むことが発見されました。

Sophos X-Ops 国際セキュリティ研究チームは、Qilin へのインシデント対応中に認証情報収集手法を観察しました。これは、この危険なランサムウェアの動作傾向における憂慮すべき変化を示しています。

攻撃プロセスの概要

ソフォスの研究者が分析した攻撃は、Qilin マルウェアが多要素認証 (MFA) のない VPN ゲートウェイ上の侵害された資格情報を使用してターゲット ネットワークに正常にアクセスしたことから始まりました。

その後、マルウェアは18日間「休眠状態」となり、ハッカーが初期アクセスブローカー(IAB)を通じてネットワークへのアクセスを購入した可能性が高いことが示唆されました。 Qilin はネットワークのマッピング、主要資産の特定、偵察に時間を費やした可能性があります。

最初の 18 日後、マルウェアはドメイン コントローラーに横移動し、グループ ポリシー オブジェクト (GPO) を変更して、ドメイン ネットワークにログインしているすべてのマシンで PowerShell スクリプト (「IPScanner.ps1」) を実行します。

このスクリプトはバッチ スクリプト ('logon.bat') によって実行され、GPO にも含まれます。 Google Chrome に保存されているログイ��情報を収集するように設計されています。

バッチ スクリプトは、ユーザーが自分のマシンにログインするたびに実行 (および PowerShell スクリプトをトリガー) するように構成されています。同時に、盗まれた資格情報は「LD」または「temp.log」という名前で「SYSVOL」パーティションに保存されます。

Chromeブラウザからログイン情報を盗むことに特化した新たなランサムウェアが発見される

ファイルを Qilin のコマンド アンド コントロール (C2) サーバーに送信した後、悪意のあるアクティビティを隠蔽するためにローカル コピーと関連イベント ログが削除されました。最後に、Qilin は侵害されたマシンにランサムウェアのペイロードと暗号化されたデータを展開します。

別の GPO と別のコマンド ファイル (「run.bat」) も、ドメイン内のすべてのマシンにランサムウェアをダウンロードして実行するために使用されます。

Chromeブラウザからログイン情報を盗むことに特化した新たなランサムウェアが発見される

防御の複雑さ

Qilin の Chrome 認証情報に対するアプローチは、ランサムウェア攻撃からの保護をさらに困難にする可能性のある、問題のある前例となります。

GPO はドメイン内のすべてのマシンに適用されるため、ユーザーがログオンしているすべてのデバイスが資格情報収集プロセスの対象となります。

つまり、スクリプトの実行中にマシンがドメインに接続され、ユーザーがログインしている限り、スクリプトはシステム全体のすべてのマシンから資格情報を盗むことができます。

このような広範な認証情報の盗難により、ハッカーはさらなる攻撃を開始できるようになり、複数のプラットフォームやサービスにまたがるセキュリティインシデントが発生し、対応作業がはるかに煩雑になる可能性があります。これは、ランサムウェア事件が解決した後も長期間続く永続的な脅威となります。

組織は、Web ブラウザに秘密を保存することを禁止する厳格なポリシーを実装することでリスクを軽減できます。さらに、多要素認証を実装することは、資格情報が侵害された場合でもアカウントが乗っ取られるのを防ぐための鍵となります。

最後に、最小権限とネットワーク セグメンテーションの原則を実装すると、侵害されたネットワーク全体に広がる脅威の攻撃者の能力を大幅に阻止できます。

Sign up and earn $1000 a day ⋙

Leave a Comment

通常のテレビとスマートテレビの違い

通常のテレビとスマートテレビの違い

スマートテレビはまさに世界を席巻しています。数多くの優れた機能とインターネット接続により、テクノロジーはテレビの視聴方法を変えました。

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

冷蔵庫は家庭ではよく使われる家電製品です。冷蔵庫には通常 2 つの部屋があり、冷蔵室は広く、ユーザーが開けるたびに自動的に点灯するライトが付いていますが、冷凍室は狭く、ライトはありません。

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fi ネットワークは、ルーター、帯域幅、干渉以外にも多くの要因の影響を受けますが、ネットワークを強化する賢い方法がいくつかあります。

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

お使いの携帯電話で安定した iOS 16 に戻したい場合は、iOS 17 をアンインストールして iOS 17 から 16 にダウングレードするための基本ガイドを以下に示します。

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトは素晴らしい食べ物です。ヨーグルトを毎日食べるのは良いことでしょうか?ヨーグルトを毎日食べると、身体はどう変わるのでしょうか?一緒に調べてみましょう!

健康に最も良いお米の種類は何ですか?

健康に最も良いお米の種類は何ですか?

この記事では、最も栄養価の高い米の種類と、どの米を選んだとしてもその健康効果を最大限に引き出す方法について説明します。

朝時間通りに起きる方法

朝時間通りに起きる方法

睡眠スケジュールと就寝時の習慣を確立し、目覚まし時計を変え、食生活を調整することは、よりよく眠り、朝時間通りに起きるのに役立つ対策の一部です。

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

レンタルして下さい! Landlord Sim は、iOS および Android 向けのシミュレーション モバイル ゲームです。あなたはアパートの大家としてプレイし、アパートの内装をアップグレードして入居者を受け入れる準備をしながら、アパートの賃貸を始めます。

最新のバスルームタワーディフェンスコードとコードの入力方法

最新のバスルームタワーディフェンスコードとコードの入力方法

Bathroom Tower Defense Roblox ゲーム コードを入手して、魅力的な報酬と引き換えましょう。これらは、より高いダメージを与えるタワーをアップグレードしたり、ロックを解除したりするのに役立ちます。

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理を最も正確な方法で学びましょう。

AIがスマートテレビを進化させる4つの方法

AIがスマートテレビを進化させる4つの方法

画質や音質の向上から音声制御まで、これらの AI 搭載機能により、スマートテレビはさらに優れたものになります。

ChatGPTがDeepSeekより優れている理由

ChatGPTがDeepSeekより優れている理由

当初、人々はDeepSeekに大きな期待を寄せていました。 ChatGPT の強力な競合製品として販売されている AI チャットボットは、インテリジェントなチャット機能とエクスペリエンスを約束します。

Fireflies.ai をご紹介します: 仕事の時間を節約できる無料の AI 秘書

Fireflies.ai をご紹介します: 仕事の時間を節約できる無料の AI 秘書

他の重要な事柄を書き留めるときに重要な詳細を見逃すことはよくありますし、チャットしながらメモを取ろうとすると気が散ってしまうこともあります。 Fireflies.ai が解決策です。

Minecraftでアホロートルを育てる方法、Minecraftでサラマンダーを飼いならす方法

Minecraftでアホロートルを育てる方法、Minecraftでサラマンダーを飼いならす方法

Axolot Minecraft は、使い方を知っていれば、水中で操作するときにプレイヤーにとって素晴らしいアシスタントになります。

『クワイエット・プレイス:ザ・ロード・アヘッド』PCゲーム設定

『クワイエット・プレイス:ザ・ロード・アヘッド』PCゲーム設定

『A Quiet Place: The Road Ahead』の構成は非常に高く評価されているため、ダウンロードを決定する前に構成を考慮する必要があります。