ナビゲーションをスキップする
BlackBerry ThreatVector ブログ

BlackBerry製品が、マルスパムキャンペーンで配信されているSquirrelWaffle ローダーを未然に防御することを確認

本ブログ記事は、2021年11月21日に米国で公開されたBlackBerryのブログ記事の抄訳版です。原文はこちらからご覧頂けます。

 

SquirrelWaffle ローダーは、マルスパム(悪意のあるスパム)キャンペーンで配信されている比較的新しいマルウェアです。これらのメールを配信するために SquirrelWaffleが利用しているのは、Microsoft® Exchange Server のパッチ未適用の脆弱性(2021 年 10 月 12 日時点)です。

これらの脅威は、悪意のあるマクロを埋め込んで武器化した Microsoft® Office ドキュメントや Excel® シートを使用し、フィッシングキャンペーンで配布されています。マクロが有効化されると、被害者のマシンでスクリプトが実行され、悪意のあるローダーを取得するために、ハードコードされたコマンドアンドコントロール(C2)サーバーに接続されます。このマルウェアローダーは、Qakbotというバンキング型トロイの木馬とCobalt Strikeというステージャを配信していることが確認されています。

BlackBerry が SquirrelWaffle ローダーの攻撃をどのようにして未然に防御するのかについては、次の動画をご確認ください。

 

デモ動画: BlackBerry vs. SquirrelWaffle Loader

*日本語字幕でご覧になる場合は、設定ボタンより字幕→英語をお選びください。

 

BlackBerry Spark UES Suite および BlackBerry Guard は今回のような攻撃を阻止することができます。 

BlackBerry のお客様はどうぞご安心ください。AI 駆動のBlackBerry Spark® UES SuiteゼロトラストネットワークアクセスソリューションであるBlackBerry® Guardはすべて、脅威アクターによってもたらされるリスクの軽減に十分対応することができます。

  • BlackBerry® Protect は、マルウェアの未然防御、アプリケーションやスクリプトの制御、メモリの保護、デバイスポリシーの適用を自動化します。
  • BlackBerry® Optics は、AI を使用してセキュリティインシデントを防止することにより、脅威の予防を拡張します。真の AI によるインシデント予防、根本原因分析、スマートな脅威ハンティング、自動検知・対処の機能を備えています。
  • BlackBerry® Gatewayゼロトラストネットワークアクセスを提供します。境界を通過するトラフィックを保護し、暗号化されたパケットを解析することでリスクを低減します。また、ゼロデイ攻撃を阻止する継続的認証を使用して、ユーザーごとにアイデンティティ認識を行うネットワークを構築します。
  • BlackBerry® Mobile Threat Defense(MTD)ソリューションは、悪意のある高度な脅威の予防と検知を、デバイスとアプリケーションのレベルで行います。BlackBerry® Unified Endpoint Manager(UEM)のモバイルエンドポイント管理機能を高度な AI 駆動型の脅威予防と組み合わせ、ゼロトラスト環境での悪意のあるサイバー攻撃に正面から取り組みます。
  • BlackBerry® Persona は、行動分析、アプリの使用状況、ネットワークとプロセスの起動パターンに基づいて、信頼を構築します。適応型リスクスコアリングによる継続的認証が可能です。
  • BlackBerry® Guard のお客様は、Jennlog ローダーによる攻撃から未然に保護されます。当社の 365 日 24 時間体制の MDR ソリューションにより、お客様は、以下のサポートを受けることができます。 
    • リアルタイムでの監視によるアラート
    • ポリシー施行のギャップが発見されたときに適用される修正ポリシー
    • 優先順位付けされた脅威ハンティング
    • 急速に変化する脅威に対応する最新の脅威インテリジェンス

 

予防ファースト

BlackBerry では、サイバーセキュリティに対して、予防ファーストの AI 主導アプローチを採用しています。予防を第一とすることで、キルチェーンの悪用段階の前にマルウェアを無力化できます。 BlackBerry® ソリューションは、この段階でマルウェアを阻止することで、組織の回復力向上に役立ちます。また、インフラストラクチャの複雑さが削減され、セキュリティ管理が合理化されて、業務、スタッフ、エンドポイントが確実に保護されます。

BlackBerry® ソリューションは、この段階でマルウェアを阻止することで、組織の回復力向上に貢献します。また、インフラストラクチャの複雑さが削減され、セキュリティ管理が合理化されて、業務、スタッフ、エンドポイントが確実に保護されます。

 

BlackBerry によるサポート

BlackBerry のインシデント対応チームは、あらゆる業種のどのような規模の組織とも連携し、エンドポイントのセキュリティ体制を評価および強化し、ネットワークインフラストラクチャのセキュリティ、整合性、およびレジリエンスを積極的に維持するように支援します。

緊急のサポートが必要な場合は、電子メールでご連絡いただくか( DLIR@blackberry.com)、または当社の問い合わせフォームをご利用ください。

最新のサイバーセキュリティの脅威と脅威アクターの詳細については、BlackBerry 2021 年版脅威レポート をご覧ください。

 

・お問い合わせ:https://www.blackberry.com/ja/jp/forms/enterprise/contact-us

・イベント/セミナー情報:https://www.blackberry.com/ja/jp/events/jp-events-tradeshows

・BlackBerry Japan:https://www.blackberry.com/ja/jp

 

The BlackBerry Research and Intelligence Team

About The BlackBerry Research and Intelligence Team

BlackBerry の Research and Intelligence Team は、新たに生じている脅威と持続的な脅威を検証し、セキュリティ担当者とその所属企業のために、インテリジェンス解析を提供しています。