メディア

旅行代理店を襲ったマルウェア「PlugX」の手法と対策セキュリティ最初の一歩(2/3 ページ)

» 2016年06月28日 10時00分 公開
[キーマンズネット]

PlugXをデモンストレーション

 PlugXは、ユーザーインタフェースが中国語であることからセキュリティの専門家は「中国製」である可能性が高いとみています。また、攻撃元となるC&C(コマント&コントロール)サーバは日本国内のサーバが悪用されているケースもあるものの、元をたどると中国に行きつくともいいます。このように「中国において大規模攻撃を組織的に展開できること」から国家的な関与があるのではないかと本城氏は予想します。

パケット転送ツールの悪用 パケット転送ツールの悪用(出典:ファイア・アイ)

Copyright © ITmedia, Inc. All Rights Reserved.

会員登録(無料)

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます。