X



中国のサイバー専門家チーム、アメリカが仕込んだ最上級バックドアの解析結果を発表。42カ国以上を監視していた [624898991]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (アウアウアー Saff-EikN)
垢版 |
2022/02/23(水) 19:39:04.40ID:wqvwUFDIa?2BP(2001)

中国専門家、Equation Group の秘密ハッキングツール「Bvp47」の詳細を発見
https://amp.thehackernews.com/thn/2022/02/chinese-experts-uncover-details-of.html

中国Pangu Labの研究者は、米国国家安全保障局(NSA)のサイバー戦争情報収集部門と関係があるとされる高度持続的脅威(APT)、
Equation Groupが使用した「最高級」のバックドアに関する詳細を公開しました。

Bvp47」は、暗号化アルゴリズムに使用されている「Bvp」という文字列と「0x47」という数値が多数使用されていることから名付けられたもので、
2013年に「国内の主要部門のホストの詳細なフォレンジック調査中に」Linuxシステムから抽出されたものです。

Pangu Labは、Bvp47の展開を含む攻撃を「Operation Telescreen」とコードネームで呼んでおり、インプラントの特徴は、
"TCP SYNパケットに基づく高度な秘密チャンネルの動作、コードの難読化、システムの隠蔽、自己破壊の設計 "にある。

シャドーブローカーのリーク
Equation Group は、ロシアのセキュリティ企業 Kaspersky から「サイバースパイ活動の王冠」と呼ばれています。
これは、少なくとも 2001 年から活動している高度な敵対者に与えられた名前で、これまでに公表されていないゼロデイ エクスプロイトを使用して
「被害者への感染、データの取得、卓越した専門的方法での活動の隠蔽」を行っており、その一部は後に Stuxnet に組み込まれました。

政府、通信、航空宇宙、エネルギー、原子力研究、石油・ガス、軍事、ナノテクノロジー、
イスラム活動家・学者、メディア、交通、金融機関、暗号化技術開発企業など、
42カ国以上のさまざまな分野を標的にしています。

このグループは、NSAのTAO(Tailored Access Operations)ユニットと関連があると考えられており、Longhorn(別名The Lamberts)と呼ばれる第2の集団に関する侵入活動は、
米国中央情報局(CIA)に起因するものとされています。

Equation Groupのマルウェアツールセットは、2016年にShadow Brokersと名乗るグループが、
このエリートハッキングチームが使用したエクスプロイトの全トランシェをリークしたことで公になり、
カスペルスキーは、盗んだファイルとこの脅威者が使用したと特定したサンプルの間にコードレベルの類似性があることを発見しています。

秘密のバックドアとしてのBvp47
Pangu Labが分析した事件は、
V1およびV2と名付けられたメールサーバとエンタープライズサーバの2つの内部感染サーバと外部ドメイン
(Aと名付けられた)で構成されており、
システムから機密データを流出させるための新しい双方向通信メカニズムが搭載されています。

https://i.imgur.com/kFRJOof.jpg

"外部ホストAとV1サーバとの間で異常な通信が発生している "と研究者は述べています。
"具体的には、AはまずV1サーバの80番ポートに264バイトのペイロードを持つSYNパケットを送信し、V1サーバは直ちにAマシンのハイエンドポートに外部接続を開始し、
大量の交換データを保持する。"

同時に、V1はSMBサービス経由でV2に接続し、管理者アカウントでV2にログインし、
ターミナルサービスを開こうとしたり、ディレクトリを列挙したり、スケジュールタスクでPowerShellスクリプトを実行したりと、
さまざまな操作を行う。

V2側も、V1に接続してPowerShellスクリプトと暗号化された第2段階のペイロードを取得し、
その暗号化された実行結果をV1に送り返し、研究者によれば、"AマシンとV2サーバ間のデータ転送として機能する "とのことです。

サーバーにインストールされたBvp47バックドアは、
デコードと実際のペイロードをメモリにロードする役割を持つローダーの2つの部分から構成されています。
"Bvp47は一般的に、インターネットと通信する非武装地帯のLinuxオペレーティングシステムに生息している "と、
研究者は述べています。"それは主に全体的な攻撃でコア制御ブリッジ通信の役割を想定しています。"

イカソ

www.DeepL.com/Translator(無料版)で翻訳しました。
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ffd6-9yE7)
垢版 |
2022/02/23(水) 19:42:18.38ID:W4lsnFf80
NSAのチキン野郎バーカ死ね
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cfc6-v9w0)
垢版 |
2022/02/23(水) 19:45:52.85ID:QADZ7D5R0
オバマがNSAが今後バックドアを仕込むことはないと宣誓したのに結局やってたのかよ
0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 03d2-uV//)
垢版 |
2022/02/23(水) 19:45:54.15ID:rD8viZsR0
そりゃそうだよなって話だな
0011番組の途中ですがアフィサイトへの転載は禁止です (バッミングク MMff-kBLN)
垢版 |
2022/02/23(水) 19:50:41.98ID:KycBqlHCM
アメリカのバックドアはきれいなバックドア
0012番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ffa2-ctgk)
垢版 |
2022/02/23(水) 19:51:16.38ID:5V+ThfcB0
>>8
オバマが嘘ついてましたで終わるならそりゃやるわ
0013番組の途中ですがアフィサイトへの転載は禁止です (アウアウエー Sadf-Uzi9)
垢版 |
2022/02/23(水) 19:52:47.35ID:U/tiksQPa
もうアメリカもロシアも中国様に勝てないね
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e38f-/wyR)
垢版 |
2022/02/23(水) 20:01:49.62ID:kqZ/c/0Z0
スノーデン「ジャップのインフラにバックドアを仕込む仕事をしていた」
日本政府「信じたくない」
0016番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b3d2-iDSx)
垢版 |
2022/02/23(水) 20:02:56.57ID:X9wOioWp0
>>14
日本のはバグで空いた穴だろ
その穴使ってるのは日本政府じゃなくて米中だぞ
0018番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8fa2-iDSx)
垢版 |
2022/02/23(水) 20:04:41.48ID:AIIWUVym0
NATO加盟国やSEATO加盟国パキスタンはもとより、インドにも仕込んでて草なんだ
0019番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a3af-9kPr)
垢版 |
2022/02/23(水) 20:06:57.83ID:CrNR7xr80
余計なものがたくん見つかりそう
0020番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 734e-Bhx1)
垢版 |
2022/02/23(水) 20:07:58.40ID:9YqHei4j0
ほんまにアメリカってしたたかよな
0021番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 838f-iDSx)
垢版 |
2022/02/23(水) 20:10:53.72ID:z/heqlrN0
log4jの足元にも及ばないカス
0024番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff0d-mA98)
垢版 |
2022/02/23(水) 21:08:04.79ID:cttj5ZLx0
だから言ってるだろ
アメリカがあけた穴は中国だって利用できるんだよ

自国で防衛しないと何もかも盗まれるつの
売れそうな技術とか

排除しないと一生奴隷なんだよ
0025番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a3af-XuAa)
垢版 |
2022/02/23(水) 22:32:20.18ID:sHbG28Gl0
ジャップは一生飼い殺しでもいいってマインドだもんな
0026番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff69-cizC)
垢版 |
2022/02/23(水) 22:44:35.65ID:E5Uj+yD10
日本は20年前から体育教育と国体と五輪ばっか教育だと思ってる
0027番組の途中ですがアフィサイトへの転載は禁止です (ガラプー KKc7-bLhW)
垢版 |
2022/02/23(水) 22:47:02.48ID:gOReZ/7fK
余計なものが見つかった
0028番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ffa2-4vWR)
垢版 |
2022/02/23(水) 22:48:44.94ID:swQA8pI+0
まぁ自分がやってるから、相手もやってると思うんだしな
0029番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6f54-DKb+)
垢版 |
2022/02/23(水) 22:48:50.87ID:NDeASjXr0
みずほにバックドアは仕掛けられてませんでした
0030番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 73da-D12N)
垢版 |
2022/02/24(木) 00:23:40.33ID:+v019/Fn0
>>1
めっちゃ面白いニュースありがとう
0031番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 43a2-sklR)
垢版 |
2022/02/24(木) 00:34:37.46ID:xlIgoPVd0
また世界の敵アメリカがゴミのような行いをしていたのか
0032番組の途中ですがアフィサイトへの転載は禁止です (ガラプー KKc7-bLhW)
垢版 |
2022/02/24(木) 01:01:14.58ID:FI2cV/viK
>>28
アメリカは盗聴の前科あるからな

もちろん日本も被害に……
0033番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7344-BU95)
垢版 |
2022/02/24(木) 01:05:00.75ID:BqzYVnIJ0
コードのどこの部分だよー
0034番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a3d0-n19W)
垢版 |
2022/02/24(木) 01:07:46.64ID:jxD0H05e0
やっぱ父さんはかっこいいや
0036番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 43a2-sklR)
垢版 |
2022/02/24(木) 01:09:04.45ID:xlIgoPVd0
>>8
CIAやNSAといった常駐的、恒久的犯罪者
にしてみればアメリカ大統領一匹の名誉を
使い捨てりゃいいだけのことだからな。

オバマが大統領やめようと、CIAは存続する
というわけでして。
クソ組織をお取り潰しして職員ごと
放り出して更地にしない限り永遠に悪事を
続けるだろ。
0037番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cfdf-KTIQ)
垢版 |
2022/02/24(木) 01:15:30.90ID:ai/QCYct0
一回選挙挟めば「前の政権がやったことなので関係ありましぇ〜ん」出来るからね
じゃあ前の政権トップが責任を取るのかと言うと「ただの個人に戻ったので責任はありましぇ〜ん」で終わり
選挙原理主義の糞なところだよ

どれだけの失敗をしても、悪事を働いても、本当の意味で責任を負うものがどこにも存在しない
政権交代しても利益の分配先が変わるだけで本質が変わることはない
どこまで行ってもも民主主義のフリしてるだけで、一部の上級が国民をいいように振り回すための方便でしかない
0038番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e37f-iDSx)
垢版 |
2022/02/24(木) 01:17:32.52ID:6qF8YtmF0
>>1
この元記事の特にサーバーV1とV2に関する記述に疑問が多い。まず、両サーバーのOSがLinux
だとして、"V1とV2をSMB(=CIFS)接続"とあるが、Windows機とfile共有するならばSMB必須
だが、Linux同士だとNFSで行う例が多く、SMBは少数。

同じく"PowerShell Scriptでペイロードを取得"も、LinuxにPowerShellをinsallしている
環境はさらに少数と、実際はWindows機混在環境が前提と受け取れる点が、複数ある。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況