このページの本文へ

シマンテックがブダペスト工科経済大学の分析結果を発表

Stuxnet類似の標的型マルウェア「Duqu」の感染手法とは?

2011年11月04日 06時00分更新

文● TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 11月2日、シマンテックは新種のマルウェア「Duqu」の最新情報を発表した。

今回発見されたDuqu感染の仕組み

 Duquは、イランのウラン濃縮施設などを狙ったことで有名な「Stuxnet」に似た手法を使うという標的型マルウェア。これまで、感染は発見されていたがインストーラーは見つかっておらず、最初にシステムに感染した際の手法が判明していなかった。

 シマンテックによれば、「CrySyS(ブダペスト工科経済大学の電気通信部門に所属するLaboratory of Cryptography and System Security)」の分析により、Duquが未知のゼロデイ脆弱性を利用していることを確認したという。このインストーラーファイルはマイクロソフトのWord文書(.doc)で、まだ知られていないWindowsカーネルの脆弱性を悪用することでコードの実行を行なう。

 この脆弱性はマイクロソフトに連絡済みであり、マイクロソフトではパッチとアドバイザリを公開するように鋭意対応中だという。なお、シマンテックでは、今回見つかったのはインストール方法の1つで、別の組織に対する攻撃には別の手法が使われていた可能性もあるとしている。

 シマンテックによれば、Duquの感染は8カ国で確認されており、対象は6つの組織であると考えられているという。この組織とは、

  1. 組織A:フランス、オランダ、スイス、ウクライナ
  2. 組織B:インド
  3. 組織C:イラン
  4. 組織D:イラン
  5. 組織E:スーダン
  6. 組織F:-ベトナム

 だが、ISPまでしかトレースできない組織もあるので、重複の可能性もある。さらに、IPアドレスごとのグループ化もあるため、組織を確実に特定することはできないという。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    「原則出社」命じる企業とテレワーク社員の意識ギャップ/“推し活依存”自覚するZ世代が2割/シニアの利用が盛んな○○アプリ、ほか

  2. 2位

    データセンター

    600km超離れたデータセンター間でシステム全体を「完全自動復旧」 日立・NTTドコビジらが実証に成功

  3. 3位

    ビジネス・開発

    物流、病院、家事まで変える“フィジカルAI”最前線 AWSが支援する日本企業14社の挑戦

  4. 4位

    ITトピック

    SaaSに代わりAIエージェント支える“AaaS”が台頭/議事録作成AIは「意思決定支援」へ進化/生成AIの顧客満足度・1位はClaude、ほか

  5. 5位

    sponsored

    Active Directoryがサイバー攻撃の標的となる理由とその対策

  6. 6位

    TECH

    フロンティアAI対策を国内組織はどう捉えているか “内製化への意欲”と待ち望む“政府主導のガイドライン”

  7. 7位

    ビジネス・開発

    フィジカルAIを支える「攻めのIoT基盤」と「守りのOTセキュリティ」

  8. 8位

    sponsored

    高齢者をポットで見守る「みまもりほっとライン」 25年続く「サービスの温もり」とは?

  9. 9位

    デジタル

    Dropbox Protect提供開始 “過剰なファイル共有”をすべて把握し情報漏洩リスクを低減

  10. 10位

    デジタル

    「ツールは入れて終わりじゃない」 香川の建設コンサルが利用率1割だったkintoneを全社基盤に育てるまで

集計期間:
2026年09月01日~2026年09月07日
  • 角川アスキー総合研究所