高度なサイバースパイ「レッドオクトーバー」特定
ブロードバンド
セキュリティ
注目記事

調査は、世界各国の外交機関のコンピュータネットワークへの攻撃が立て続けに発生したことを受け、2012年10月に開始した。通称「レッドオクトーバー作戦」(Rocra)と呼ばれるこの攻撃は2007年から活動しており、2013年1月現在も依然として活動を続けている。Rocraは、モジュラー型の独自アーキテクチャを持ち、悪質な拡張機能、情報詐取に関与するモジュールおよびバックドア型トロイの木馬プログラムで構成される。C&Cサーバの登録データや、このマルウェアの実行ファイル内のアーチファクトから、攻撃者がロシア語を使用する人物であるという強力な証拠が挙がったという。
高度なサイバースパイ「レッドオクトーバー」特定、5年前から政府など狙う(カスペルスキー)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
/