ÂæÏÑ¤Î¥É¥í¡¼¥ó¥á¡¼¥«¡¼¤¬É¸Åª¤Ë¡¢¥¢¥¯¥í¥Ë¥¹¤¬È¯¸«

0

2024ǯ09·î17Æü 15:01  BCN¡ÜR

BCN¡ÜR

¥¢¥¯¥í¥Ë¥¹¡¢¸Å¤¤¥Ð¡¼¥¸¥ç¥ó¤ÎWord¤ò»ÈÍѤ·¤Æ¤¤¤ëÂæÏÑ¤Î¥É¥í¡¼¥ó¥á¡¼¥«¡¼¤òɸŪ¤È¤·¤¿¹¶·â¤Î¾ÜºÙ¤ò¸ø³«
¡¡¥¢¥¯¥í¥Ë¥¹¡¦¥¸¥ã¥Ñ¥ó¤Ï¡¢Acronis¤Î¥µ¥¤¥Ð¡¼¶¼°Ò¸¦µæÉôÌç¤Ç¤¢¤ëAcronis Threat Research Unit¡ÊTRU¡Ë¤¬¡¢¸Å¤¤¥Ð¡¼¥¸¥ç¥ó¤ÎMicrosoft Word¤ò»ÈÍѤ·¤Æ¤¤¤ëÂæÏÑ¤Î¥É¥í¡¼¥ó¥á¡¼¥«¡¼¤òɸŪ¤È¤·¤¿¡¢¶¼°Ò¥°¥ë¡¼¥×¤Ë¤è¤ë¹¶·â¤È¤½¤ì¤Ë´Ø¤¹¤ëµ»½ÑŪ¾ÜºÙ¤Ë¤Ä¤¤¤Æ¸ø³«¤·¤Æ¤¤¤ë¡£

¤½¤Î¾¤Î²èÁü¤Ï¤³¤Á¤é

¡üAcronis XDR¤¬µ¿¤ï¤·¤¤³èÆ°¤ò¸¡½Ð

¡¡Æ±¶¼°Ò¤Ï¡¢¡ÖMicrosoft Word 2010¡×¤Ë¤ª¤¤¤Æ´ñ̯¤ÊµóÆ°¤ò¼¨¤¹¥×¥í¥»¥¹¤¬¸¡ÃΤµ¤ì¤¿¤³¤È¤ò¤­¤Ã¤«¤±¤Ëȯ¸«¤µ¤ì¤Æ¤ª¤ê¡¢Acronis¤Ï¤³¤Î¶¼°Ò¤ò¡ÖWordDrone¡×¤È̾ÉÕ¤±¤¿¡£

¡¡WordDrone¤Ï¡¢Acronis¤ÎXDR¡ÊExtended Detection and Response¡§ÁÈ¿¥Æâ¤Ë¿¯Æþ¤·¤¿¥Þ¥ë¥¦¥§¥¢¤Ë¤è¤ë¶¼°Ò¤ò¼«Æ°¤Ç¸¡½Ð¡¦Ê¬ÀÏ¡¦Âн褹¤ëµ¡Ç½¡Ë¥½¥ê¥å¡¼¥·¥ç¥ó¤Ç¤¢¤ë¡ÖAcronis XDR¡×¤¬¡¢Microsoft Word¤Îµ¿¤ï¤·¤¤³èÆ°¤ò¸¡½Ð¤·¤¿¤â¤Î¤Î¡¢¤É¤Î¥É¥­¥å¥á¥ó¥È¤¬Æɤ߹þ¤Þ¤ì¤Æ¤¤¤ë¤Î¤«¤òÆÃÄê¤Ç¤­¤Ê¤«¤Ã¤¿¤È¤¤¤¦¡¢ÂæÏÑ¤Î¥É¥í¡¼¥ó»º¶È´ØÏ¢´ë¶È¤«¤é¤ÎÊó¹ð¤Ë¤è¤Ã¤Æ¡¢¤½¤Î¸ºß¤¬ÌÀ¤é¤«¤Ë¤Ê¤Ã¤Æ¤¤¤ë¡£

¡¡¤³¤Î¥×¥í¥»¥¹¤Ç¤Ï¡¢¤³¤ì¤Þ¤Ç¤Ë¸«¤¿¤³¤È¤Î¤Ê¤¤¡ÖSvcLoad¡×¥Ñ¥é¥á¡¼¥¿¡¼¤È¤È¤â¤Ë¡¢°Û¾ï¤Ê¥Ñ¥¹¤È¥³¥Þ¥ó¥É¥é¥¤¥ó¤¬»ÈÍѤµ¤ì¡¢°Û¤Ê¤ë¥Ð¡¼¥¸¥ç¥ó¤Îwinword.exe¡ÊMicrosoft Word¤Î¼Â¹Ô¥Õ¥¡¥¤¥ë¡Ë¤¬¥ï¡¼¥¯¥¹¥Æ¡¼¥·¥ç¥ó¤Ë¥Ç¥×¥í¥¤¤µ¤ì¤Æ¤¤¤ë¤³¤È¤âÊó¹ð¤µ¤ì¤¿¡£

¡¡Acronis TRU¤Ë¤è¤ëÄ´ºº¤Î·ë²Ì¡¢2010ǯ¤Þ¤Ç¤µ¤«¤Î¤Ü¤ë¸Å¤¤¥Ð¡¼¥¸¥ç¥ó¤Îwinword.exe¤Ç¤¢¤ê¡¢±Ê³²½¤Î¤¿¤á¤Î¥µ¡¼¥Ó¥¹¤È¤·¤Æ¥»¥Ã¥È¥¢¥Ã¥×¤µ¤ì¤Æ¤¤¤¿¤³¤È¤¬È½ÌÀ¤·¤Æ¤¤¤ë¡£

¡¡¶ñÂÎŪ¤Ë¤Ï¡¢DLL¤Î¥µ¥¤¥É¥í¡¼¥Ç¥£¥ó¥°¼êË¡¤ò»ÈÍѤ·¤Æ¡¢Ê£»¨¤Êµ¡Ç½¤òÈ÷¤¨¤¿±Ê³Ū¤Ê¥Ð¥Ã¥¯¥É¥¢¤ò¥¤¥ó¥¹¥È¡¼¥ë¤¹¤ë¶¼°Ò¤Ç¤¢¤ê¡¢¡ÖMicrosoft Word 2010¡×¤ÎÀµÅö¤Ê¥³¥Ô¡¼¤È½ð̾¤µ¤ì¤¿wwlib.dll¡¢¥é¥ó¥À¥à¤Ê̾Á°¤È¥Õ¥¡¥¤¥ë³ÈÄ¥»Ò¤ò»ý¤Ä»°¤Ä¤Î¥Õ¥¡¥¤¥ë¤¬¥·¥¹¥Æ¥à¤Ë¼è¤ê¹þ¤Þ¤ì¤ë¡£Microsoft Word¤Ï¡¢°­°Õ¤Î¤¢¤ëwwlib.dll¤ò¥µ¥¤¥É¥í¡¼¥Ç¥£¥ó¥°¤¹¤ë¤¿¤á¤Ë»ÈÍѤµ¤ì¡¢¥é¥ó¥À¥à¤Ê̾Á°¤ò»ý¤Ä°Å¹æ²½¤µ¤ì¤¿¥Õ¥¡¥¤¥ëÆâ¤Ë¸ºß¤¹¤ë¡¢¼ÂºÝ¤Î¥Ú¥¤¥í¡¼¥É¤Î¥í¡¼¥À¡¼¤È¤Ê¤ë¡£

¡¡¥Ú¥¤¥í¡¼¥É¤Ï¡¢install.dll¥³¥ó¥Ý¡¼¥Í¥ó¥È¤òŸ³«¤·¤Æ¼«¸ÊÁÞÆþ¤¹¤ë¥·¥§¥ë¥³¡¼¥É¥¹¥¿¥Ö¤ò¼Â¹Ô¤¹¤ë¡£Æ±¥³¥ó¥Ý¡¼¥Í¥ó¥È¤Ï¡¢±Ê³²½¤ò³ÎΩ¤¹¤ë¤È¤È¤â¤ËClientEndPoint.dll¤Î¼Â¹Ô¤Ë¤è¤Ã¤Æ¥Ð¥Ã¥¯¥É¥¢¤Î¥³¥¢µ¡Ç½¼ÂÁõ¤ò¹Ô¤¦¡£¥³¥¢µ¡Ç½¤Ï¡¢¥³¥ó¥Ñ¥¤¥ë¤Ë¤è¤Ã¤Æ¥Ð¥¤¥Ê¥ê²½¤µ¤ì¤Æ¤ª¤ê¡¢¥³¥Þ¥ó¥É¡õ¥³¥ó¥È¥í¡¼¥ë¥µ¡¼¥Ð¡¼¤«¤éÁ÷¤é¤ì¤Æ¤¯¤ë¥³¥Þ¥ó¥É¤ò¼õ¿®¤¹¤ë¡£¤Þ¤¿¡¢¼õ¿®¤·¤¿¥³¥Þ¥ó¥É¤Ë¤è¤Ã¤Æ¡¢SessionServer.dll¤È¤¤¤¦Ê̤Υڥ¤¥í¡¼¥É¤òdllhost¥×¥í¥»¥¹¤ËÁÞÆþ¤¹¤ë¾ì¹ç¤â¤¢¤ë¤È¤¤¤¦¡£

¡¡¹¶·â¼Ô¤Ï¡¢¤³¤Î¤è¤¦¤Ê¼êË¡¤Ë¤è¤Ã¤ÆÁ÷¤ê¹þ¤ó¤À°­°Õ¤Î¤¢¤ë¥Õ¥¡¥¤¥ë¤òÊ̤Υǥ£¥ì¥¯¥È¥ê¤Ë°ÜÆ°¤µ¤»¡¢±Ê³²½¤Ë»ÈÍѤµ¤ì¤ë¥µ¡¼¥Ó¥¹Ì¾¤âÊѹ¹¤·¤Æ¤ª¤ê¡¢°Ê²¼¤Î¥Ä¡¼¥ë¤È¥³¥Þ¥ó¥É¤¬»ÈÍѤµ¤ì¤Æ¤¤¤ë¤³¤È¤¬³Îǧ¤µ¤ì¤¿¡£

¡¦impacket wmicexec¡§¥í¡¼¥«¥ë¥Í¥Ã¥È¥ï¡¼¥¯Æâ¤Î¾¤Î¥Û¥¹¥È¤Ø¤Î³È»¶¤ò¹Ô¤¦

¡¦ProcDump¡§»ñ³Ê¾ðÊó¤Î¥À¥ó¥×¤ò»î¹Ô¤¹¤ë¤È¤È¤â¤Ë¡¢reg save¥³¥Þ¥ó¥É¤ò»ÈÍѤ·¤ÆSYSTEM¤ª¤è¤ÓSAM¥ì¥¸¥¹¥È¥ê¥Ï¥¤¥Ö¤òÊݸ

¡¦TrueSightKiller¡§¥»¥­¥å¥ê¥Æ¥£¥Ä¡¼¥ë¤Î̵¸ú²½¤ò¿Þ¤í¤¦¤È¤·¤¿

¡¦SharpRDPLog¡§mstsc¥­¥ã¥Ã¥·¥å¤äcmdkey¥­¥ã¥Ã¥·¥å¡¢RDP¥í¥°¥¤¥ó¥í¥°¤È¤¤¤Ã¤¿RDP´ØÏ¢¾ðÊó¤ò¥¨¥¯¥¹¥Ý¡¼¥È¤¹¤ë

    ¥é¥ó¥­¥ó¥°IT¡¦¥¤¥ó¥¿¡¼¥Í¥Ã¥È

    Á°Æü¤Î¥é¥ó¥­¥ó¥°¤Ø

    ¥Ë¥å¡¼¥¹ÀßÄê