ナビゲーションをスキップする
BlackBerry ブログ

BlackBerry 製品は、Jupyter インフォスティーラを無効化できます(動画あり)

BlackBerry 製品は、Jupyter インフォスティーラを無効化します(動画あり)

原文のブログはこちらからご覧いただけます。
 
Jupyter インフォスティーラは正規のインストーラパッケージの奥深くに姿を隠し、ユーザーの機密データを窃取する機会をうかがっています。この脅威は、起動後にコマンドアンドコントロール(C2)サーバーから実行可能ファイルと悪意のある PowerShell スクリプトを受信します。この受信内容には、ユーザーのログオン認証情報、管理者権限、ワークグループ、ブラウザーのパスワードデータベースを盗み出す情報窃取モジュールが含まれています。

Jupyter はまた、Google Chrome™、Microsoft Edge®、Opera、Brave、Mozilla Firefox といった一般的なブラウザーを対象に、Cookie やログイン情報のほか、ユーザー名、住所、メールなどの「自動入力」データを取得する機能も備えています。さらに、他の多くのインフォスティーラと同じく、暗号通貨ウォレット、仮想プライベートネットワーク(VPN)、リモートアクセスソフトウェアも標的としています。

Jupyter はこれまで、SolarMarker/DeimosPolazertYellow Cockatoo など、さまざまな名前で呼ばれてきました。また、マルウェアの作成者によってステルス機能が改良され続けています。たとえば、Jupyter は多くの場合、Windows® の大型インストーラパッケージである .MSI でラップされています。通常、これらのパッケージは正規のデジタル証明書で署名されています。パッケージ内の正規のファイルが実行されている間、Jupyter はその中にうまく隠した小型の PowerShell スクリプトを用いて、悪意のあるアクションをバックグラウンドで実行します。

このインフォスティーラの開発者は特定の組織を標的としているわけではなく、特に決まった計画も持っていないようです。その代わり、Jupyter の罠にかかる可能性のあるすべてのユーザーが標的となる傾向があり、それがこの脅威の蔓延につながっています。
 

BlackBerry、Jupyter インフォスティーラを未然に防御

次のデモ動画を視聴して、Jupyter インフォスティーラの攻撃の詳細をご確認ください。そして、クラウド対応エンドポイント検知/対処(EDR)ソリューションの CylanceOPTICS® と、人工知能(AI)を活用したエンドポイント保護プラットフォーム(EPP)の CylancePROTECT® との連携により、BlackBerry がこの脅威を無効化する様子をご覧ください。
 


デモ動画:BlackBerry 対 Jupyter インフォスティーラ
 
Jupyter インフォスティーラの詳細については、深く掘り下げたブログ記事「有害性が際立つ偽装に長けた Jupyter インフォスティーラ:ステルス性と難読性の高い、モジュール化されたマルウェア」をご覧ください。

 
図 1 – CylanceOPTICS がシステム上での Jupyter の各挙動を検知し、脅威の封じ込めと予防に不可欠な情報を提示している様子

 
図 2 – CylancePROTECT が Jupyter を即座に捕捉し、被害が生じる前に攻撃を阻止している様子
 

BlackBerry によるサポート 

BlackBerry のインシデント対応チームは、あらゆる業種のどのような規模の組織とも連携し、エンドポイントのセキュリティ体制を評価および強化し、ネットワークインフラストラクチャのセキュリティ、整合性、およびレジリエンスを積極的に維持するように支援します。緊急のサポートが必要な場合は、電子メールでご連絡いただくか(DLIR@blackberry.com)、または当社の問い合わせフォームをご利用ください。

 

  • お問い合わせ:https://www.blackberry.com/ja/jp/forms/enterprise/contact-us
  • サイバーセキュリティチームによるコンサルティング: https://www.blackberry.com/ja/jp/services/blackberry-cybersecurity-consulting/overview
  • BlackBerry Japan:https://www.blackberry.com/ja/jp
  • Facebook(日本語): https://www.facebook.com/watch/BlackBerryJPsec/
  • Twitter(日本語): https://twitter.com/BlackBerryJPsec
  • LinkedIn: https://www.linkedin.com/company/blackberry/
  • Youtube(日本語)https://www.youtube.com/channel/UCT2VHYwfUVC4V0AnkVZ2QIg/videos
  • イベント日程

     

    Hector Diaz

    About Hector Diaz

    Hector Diazは、ラテンアメリカと西インド諸島を担当するBlackBerryの製品マーケティングマネージャーです。Hectorはエンジニアリング部門および製品管理部門と協力することにより、テクノロジーの概念を分かりやすく言い換えて、サイバーセキュリティに対する人工知能(AI)の適用について解説し、啓蒙しています。 Hectorはサイバーセキュリティ分野で15年を超える経験を持ち、ラテンアメリカと西インド諸島地域における展示会、パートナー研修、顧客エンゲージメントで必要とされている評価の高い専門家です。