特徴とテクニックとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 特徴とテクニックの意味・解説 

特徴とテクニック

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/21 22:16 UTC 版)

ファンシーベア」の記事における「特徴とテクニック」の解説

ファンシーベア国家支援型ハッカー能力一致する高度な手法採用している。侵入方法は、スピアフィッシングメール、ニュースソース装いマルウェアダウンロードさせるサイト、およびゼロデイ脆弱性使用する方法など。添付ファイルによるハッキング場合には、Microsoft WordMicrosoft ExcelAdobe FlashAdobe Readerなどの脆弱性突いてくる。 ESETによると、2015年起きた事案では6つ上の異なるゼロデイエクスプロイトが使用されていた。最先端商用ソフト脆弱性探すのは、多数プログラマーを必要とするかなりの偉業である。これはファンシーベア国家によって運営されている事を物語っており、単なる犯罪集団孤独なハッカーではないことを示唆している。 スピアフィッシング ファンシーベアWebメールサービスへのハッキング好んで行う。攻撃手法シンプルで、ターゲットパスワード変更緊急に要求する電子メールを送るというもの。記載されURLアドレスクリックすると、本物そっくりの偽サイト誘導されユーザー名パスワード入力させ認証情報を盗む。URLスパムフィルター通過するために、短縮URLbit.lyなどに隠されていることがあるファンシーベアは、月曜日と金曜日フィッシングメール送信することが多い。他に興味深いニュースタイトルのメール送信しターゲットコンピューターマルウェアドロップさせる手も多用する大量パスワードを試す総当たり攻撃や、大量アカウントに対して一定数の共通パスワードを試すパスワードスプレー攻撃駆使している。 なりすましサイト また有名Webサイト酷似しドメイン登録しなりすましサイト作成して認証情報盗みだす手口使用するファンシーベアは、以前侵害した被害者のプロキシネットワークを経由してコマンドトラフィックを中継することも知られている。2016年マイクロソフトファンシーベアサーバー70台以上を乗っ取り、サーバーネットワークの全貌を掴むことに成功し集団相手取り訴訟起こした製作した悪意のあるソフトウェア ファンシーベア使用した悪意のあるソフトウェアには、ADVSTORESHELL、CHOPSTICK、JHUHUGIT、およびXTunnelがなどがある。Foozer、WinIDS、 X-Agent、X-Tunnel、Sofacy、DownRangeドロッパーなどの多くインプラント利用するファイア・アイコンパイル時間に基づき2007年以来一貫してマルウェア更新していると結論付けた。同グループ解析されないようコード難読化する。符号化された文字列にジャンクデータを追加しジャンク除去アルゴリズムがないとデコード困難になるハッキングフォレンジック分析防止するため、ファイルタイムスタンプリセットし、イベントログを定期的にクリアするなどの対策講じている。カスペルスキーツールセキュリティを高いレベル保っており、マルウェア検出しにくく捜査難しいとしている。アメリカ起訴状によると、X-Agentは、GRU所属中尉によって開発された。

※この「特徴とテクニック」の解説は、「ファンシーベア」の解説の一部です。
「特徴とテクニック」を含む「ファンシーベア」の記事については、「ファンシーベア」の概要を参照ください。

ウィキペディア小見出し辞書の「特徴とテクニック」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「特徴とテクニック」の関連用語

1
ファンシーベア 百科事典
2% |||||

特徴とテクニックのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



特徴とテクニックのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのファンシーベア (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS