Windowsサーバーは、カスペルスキーが明らかにした新たな脅威の標的となっています。「PassiveNeuron」と呼ばれるこの攻撃は、複数の分野の重要インフラを標的としています。2024年後半以降、この活動はサイバーセキュリティの専門家を不安にさせています。
Windows Serverを直撃するサイバースパイ活動
カスペルスキーは、主に政府、金融機関、産業セクターのWindowsサーバーを標的としたサイバースパイ活動「PassiveNeuron」を発見しました。この攻撃は、アジア、アフリカ、ラテンアメリカの組織に影響を与えました。驚くべきは、ハッカーの執念です。6ヶ月の活動休止の後、2025年に活動を突然再開しました。
PassiveNeuronの特徴は何でしょうか?それは、PassiveNeuronは手加減をしないということです。企業ネットワークの柱であるサーバーを直接標的とし、周辺機器にまで手を出すことはありません。ネットワークセキュリティの真髄に迫ります。 PassiveNeuron作戦の中核を成す3つのツール
攻撃者は、ネットワークへの侵入と拠点の確立に3つの主要なツールを使用します。これらのツールのうち2つは、Kasperskyが新たに発見したツールです。1つ目はNeursiteと呼ばれるモジュール型のトロイの木馬で、標的のシステム内を移動することができます。2つ目はNeuralExecutorで、コマンドアンドコントロールサーバーからペイロードを展開する.NETインプラントです。3つ目は、侵入テストで悪用されることが多い、よく知られたツールであるCobalt Strikeです。
Neursiteは悪意のあるオーケストレーターのように動作します。システムからデータを取得し、実行中のプロセスを制御し、ネットワークトラフィックをルーティングします。まさにアクセス増殖マシンです。一方、NeuralExecutorは、追加のペイロードにタグを付け、マスターサーバーの命令に応じてさまざまな形式でコードを実行するように設計されています。
操作とレッドヘリング:高度な攻撃の兆候
このキャンペーンでは、関数名にキリル文字が使用されています。これは、アナリストを欺くための、誤解を招く可能性のあるトリックです。この種の欺瞞は、攻撃が別のグループによるものであるように見せかけるためによく用いられます。カスペルスキーのエキスパートにとって、この手口は高度な戦術の一部です。
実際、さらなる調査の結果、カスペルスキーは中国語圏の攻撃元である可能性が高いと考えていますが、この見解は依然として慎重です。これらの事実は、APTグループが専門知識を全く失っておらず、その手法を洗練させ続けていることを示しています。PassiveNeuronは単なる迷惑な存在ではなく、戦略的インフラを標的とする高度な攻撃です。
PassiveNeuronから身を守るにはどうすればよいでしょうか?
遠回しにせず、率直に申し上げましょう。この種の攻撃を阻止するには、強固な防御が必要です。カスペルスキーは、セキュリティチームに最新のサイバーインテリジェンス(脅威インテリジェンス)へのアクセスを推奨しています。この情報がなければ、モバイルや巧妙な脅威に対して盲目的に対処していることになります。スタッフの専門知識は依然として重要であり、標的型攻撃に対応するための高度なトレーニングも不可欠です。技術面では、高度な保護が不可欠です。この種の侵入を識別・ブロックできるEDRソリューションは、汚染者を迅速に処罰します。また、Kaspersky Anti-Targeted Attackなどの専用プラットフォームでネットワークを保護する必要があります。
最後に、人的要因も見逃してはなりません。多くの場合、ハッカーは典型的なフィッシング攻撃やソーシャルエンジニアリング攻撃から攻撃を開始します。これらの罠を見抜くためのトレーニングは、あらゆる技術的対策に匹敵する価値があります。
出典:
www.kaspersky.com

Comments
Leave a comment