このページの本文へ

シマンテックがブダペスト工科経済大学の分析結果を発表

Stuxnet類似の標的型マルウェア「Duqu」の感染手法とは?

2011年11月04日 06時00分更新

文● TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 11月2日、シマンテックは新種のマルウェア「Duqu」の最新情報を発表した。

今回発見されたDuqu感染の仕組み

 Duquは、イランのウラン濃縮施設などを狙ったことで有名な「Stuxnet」に似た手法を使うという標的型マルウェア。これまで、感染は発見されていたがインストーラーは見つかっておらず、最初にシステムに感染した際の手法が判明していなかった。

 シマンテックによれば、「CrySyS(ブダペスト工科経済大学の電気通信部門に所属するLaboratory of Cryptography and System Security)」の分析により、Duquが未知のゼロデイ脆弱性を利用していることを確認したという。このインストーラーファイルはマイクロソフトのWord文書(.doc)で、まだ知られていないWindowsカーネルの脆弱性を悪用することでコードの実行を行なう。

 この脆弱性はマイクロソフトに連絡済みであり、マイクロソフトではパッチとアドバイザリを公開するように鋭意対応中だという。なお、シマンテックでは、今回見つかったのはインストール方法の1つで、別の組織に対する攻撃には別の手法が使われていた可能性もあるとしている。

 シマンテックによれば、Duquの感染は8カ国で確認されており、対象は6つの組織であると考えられているという。この組織とは、

  1. 組織A:フランス、オランダ、スイス、ウクライナ
  2. 組織B:インド
  3. 組織C:イラン
  4. 組織D:イラン
  5. 組織E:スーダン
  6. 組織F:-ベトナム

 だが、ISPまでしかトレースできない組織もあるので、重複の可能性もある。さらに、IPアドレスごとのグループ化もあるため、組織を確実に特定することはできないという。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  5. 5位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  6. 6位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  7. 7位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  8. 8位

    TECH

    パンや酒、チョコづくりにも関わる微生物「酵母」の進化を追求

  9. 9位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  10. 10位

    ITトピック

    6割超の企業で「セキュリティは取引条件」 SCS対応も進む/パワハラと指導の違い、あなたの基準は?/AIへの危機感か 転職希望のIT人材が増加、ほか

集計期間:
2026年07月22日~2026年07月28日
  • 角川アスキー総合研究所