このページの本文へ

北朝鮮が支援する攻撃者からユーザーを保護するためにグーグルがしていること

2023年04月06日 18時00分更新

文● @sumire_kon

  • この記事をはてなブックマークに追加
  • 本文印刷

ARCHIPELAGOによるフィッシングページの例

 グーグルは4月5日、北朝鮮政府が支援する攻撃者の手口やグーグルがユーザーを保護するために実施している取り組みを公開した。同社の脅威分析グループ Threat Analysis Group(以降、TAG)は過去10年以上に渡り、北朝鮮によるハッキングを追跡してきたという。

北朝鮮の攻撃者「ARCHIPELAGO」の手口とは

 TAGでは北朝鮮政府の支援を受けた攻撃者を「ARCHIPELAGO」と名付け、2012年から追跡を続けている。攻撃対象は北朝鮮に対する制裁や人権問題などを専門とする個人で、次のような攻撃手法を採っているという。

●悪意のあるサイトのリンクやマルウェアを攻撃対象へ送り込む

 メールの中に悪意あるサイトへのリンクを混ぜ、攻撃者に踏ませることでアカウントのログイン情報を盗んだり、マルウェアをインストールさせる手口を確認している。

 メールの送り方も手の込んだもので、攻撃対象と事前に何度か通常のメールのやり取りをして信頼を得た後、フィッシング用のリンクを入れたメールを送ってくるのだという。

 例えばある北朝鮮問題の専門家は、韓国のジャーナリストからの取材を求めるメールに返信。何度かやり取りをしていたが、最終的にマルウェアを含むリンクの付いたメールが送られてきたという。韓国のジャーナリストという相手の肩書きは嘘で、実際はARCHIPELAGOだったのだ。

 フィッシングの手口は他にも、ブラウザー内で偽のログインフォームを含むブラウザーのウィンドウをレンダリングする方法(browser-in-the-browser)などがあるという。

●暗号化等でセキュリティソフトのスキャンを回避

 マルウェアを送り込む手法については、セキュリティソフトによるスキャン回避を狙ったと思われるものが複数確認されている。

  • 無害な別のファイル(PDFやISOファイルなど)に、マルウェアのインストーラーやダウンロードリンクを仕込む方法
  • 暗号化したマルウェアとパスワードを攻撃対象者へ送り、彼ら自身が複合化するよう仕向ける方法
  • Googleドライブのファイル名にマルウェアのペイロードとコマンドをエンコードする方法

 グーグルによれば、Googleドライブを使った手法については既に妨害措置を施しており、その後同じ手法を使った攻撃は確認されていないという。

●悪意のあるChrome拡張を使いアカウント情報やブラウザーのcookieを盗む

 フィッシングメールなどから悪意あるChrome拡張をインストールさせ、ログイン情報やブラウザーのcookieなどを盗み取る手口も使われている。

 こちらについても、グーグルは2018年以降、強力な権限を要求するChrome拡張をコンプライアンスレビューの対象に加えるといった対策を実施済み。

 最近はこうした対策を回避する手口「SHARPEXT」も出現しているが、Chrome拡張エコシステムのセキュリティが向上しているため、インストールを成功させるまでに追加の手順を踏む必要が出ているという。

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
3
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,980
4
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥2,111
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥7,035
7
Verbatim バーベイタム 1回録画用 ブルーレイディスク BD-R 25GB 50枚+3枚増量パック インクジェットプリンタ対応 ホワイト 片面1層 1-6倍速
Verbatim バーベイタム 1回録画用 ブルーレイディスク BD-R 25GB 50枚+3枚増量パック インクジェットプリンタ対応 ホワイト 片面1層 1-6倍速
¥2,480
8
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,299
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥19,980
10
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,100

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン