マカフィーは、同社のMcAfee Labs BlogにおいてWindowsショートカットファイルに存在する脆弱性を狙ったマルウェア「Stuxnet」攻撃の意味などの考察を掲載した。
同ブログでは、Stuxnet攻撃の主な特徴として次の5つを掲示しており、中でもエネルギー分野のシステムに焦点をあてた攻撃であることに注視するべきだとする。
1. Stuxnetは、ゼロデイのWindowsの脆弱性を利用して、USBドライブまたはファイル共有からシステムにアクセスするマルウェアで、非常に高度な攻撃といえます。
2. Stuxnetは、台湾を拠点とする2社の証明書を使って、デジタル署名されています。犯罪者は、署名入りの証明書を手に入れるため、これら2社を乗っ取ったと思われます。
3. Stuxnetは、公益事業会社で制御システムのオペレーションの表示に使用されているシーメンス社のソフトウェアを探し出し、そのソフトウェアで使用されているデータベースにアクセスします。
4. Stuxnetがアクセスするデータベースには、電力会社の制御システム、すなわち発電所の主要な発電、送電機能を実行するシステムの環境に関する情報が格納されています。
5. これらの制御システムの詳細な情報にアクセスすることで、電力会社の業務に関する機密情報が悪意のある組織に漏れ、深刻な結果が引き起こされる可能性があります。
「McAfee Labs Blog」より
McAfee Labs Blogでは、USBドライブやリムーバブルディスクでのシステムへの接続、Windows Shellコードのゼロデイ脆弱性を利用してマルウェアを実行、特定の制御システムへのアクセスというStuxnetの主な動作を示した上で、目的は米国の配電網を危険にさらし、重要な情報を送信することにあると推測しており、エネルギー供給会社や電力会社は、制御システムのセキュリティとITセキュリティの間のギャップを埋めることを課題としていかなければならないとする。
| 【特別企画】標準で4GHz動作! メーカー公認のCPU+GPUダブルオーバークロックマシン登場 [08:30 2/10] |
| 新世代PCを開拓する「Windows on ARM」、MSが概要を説明 [08:07 2/10] |
| iPad 3の強化点はディスプレイ・バッテリ・GPUか - 海外報道 [23:04 2/9] |
| iTunes Matchが生み出す「Magic Money」とは? [22:47 2/9] |
| アスク、システムドライブを2.5インチSATA HDD/SSDに複製するUSBケーブル [18:50 2/9] |
|
地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] ネット |
|
サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] ネット |
|
Dell、重複排除により最大98%のデータ削減が可能なバックアップストレージを発売 [09:44 2/10] エンタープライズ |
|
北大、「ポジトロン断層撮影法」による脳腫瘍の性質を診断する手法を開発 [09:40 2/10] エンタープライズ |
|
NICTなど、手術支援ロボット「da Vinci」の3D裸眼映像伝送実証実験を計画 [09:36 2/10] エンタープライズ |