ナビゲーションをスキップする
BlackBerry ブログ

BlackBerry 製品は、MaaS として販売されるEternity Projectのマルウェアを無効化します(動画あり)

Eternity Project:BlackBerry 製品は、MaaS として販売されるこのマルウェアを無効化します(動画あり)

原文のブログはこちらからご覧いただけます。

車やコンピューター、あるいは自宅用の特別なものなど、さまざまな機能を持った新しい「おもちゃ」を手に入れたとき、それを自分の思いどおりにカスタマイズするのは楽しいものです。Eternity Project のマルウェアツールキットを導入している脅威アクターは、組織のネットワークセキュリティを侵害するための複数のオプションを選択しながら、これに似た感覚を味わっているかもしれません。

BlackBerry の脅威リサーチャーは、Windows® オペレーティングシステムを標的としたこの Eternity Project(略称「Eternity」)を、影響度が高くリスクが中程度の脅威に指定しています。 
 

Eternity マルウェアの配信手段と構成要素

Eternity は、主に YouTube 動画、Discord リンク、メールの添付ファイルを介して被害者に配信されているようです。ツールキットは MaaS(Malware-as-a-Service)として提供され、「Eternity Group」と呼ばれる集団によって販売されています。このグループは、2021 年 7 月から活動しているロシアの「Jester Group」と関係があるようです。また、研究者らの見解では、Eternity の開発者はその最終成果物のベースとして Povlsomware のソースコードを利用しているようです。

Eternity Project のツールキットはモジュール化されており、5 つの構成要素を組み合わせることが可能です。モジュールには、暗号通貨マイナー、暗号通貨クリッパー、ワームマルウェア、インフォスティーラ、ランサムウェアがあります。ただし、このツールキットの開発者は脅威アクターのニーズに合わせて各モジュールを変更できる幅広いカスタマイズサービスを提供しており、組織にとってはこれがより大きな懸念事項となっています。
 

BlackBerry、Eternity マルウェアスイートを未然に防御

次のデモ動画を視聴して、Eternity Project の攻撃の詳細をご確認ください。そして、ゼロトラストネットワークアクセス(ZTNA)ソリューションの CylanceGATEWAY™、クラウド対応エンドポイント検知/対処(EDR)ソリューションの CylanceOPTICS®、および人工知能(AI)を活用したエンドポイント保護プラットフォーム(EPP)の CylancePROTECT® の連携により、BlackBerry がこの脅威を無効化する様子をご覧ください。
 

Eternity Project の詳細については、深く掘り下げたブログ記事「Threat Spotlight: Eternity Project MaaS Goes On and On(進化を続けるマルウェアツールキット MaaS で販売される Eternity Project)」をご覧ください。
 
図 1 – CylanceGATEWAY が Eternity モジュールからのコマンドアンドコントロール(C2)通信を阻止し、さらなる命令の展開を予防している様子

 
図 2 – CylancePROTECT が Eternity Project による標的システムへのアクセスを未然に防ぎ、攻撃を発生前に阻止することで、マルウェアスイートを無効化している様子
 

Cylance AI について

Cylance® AI の詳細な機能については、BlackBerry の Cylance AI のページをご覧ください。

BlackBerry によるサポート

BlackBerry のインシデント対応チームは、あらゆる業種のどのような規模の組織とも連携し、エンドポイントのセキュリティ体制を評価および強化し、ネットワークインフラストラクチャのセキュリティ、整合性、およびレジリエンスを積極的に維持するように支援します。緊急のサポートが必要な場合は、電子メールでご連絡いただくか(DLIR@blackberry.com)、または当社の問い合わせフォームをご利用ください。

 

  • お問い合わせhttps://www.blackberry.com/ja/jp/forms/enterprise/contact-us
  • サイバーセキュリティチームによるコンサルティング: https://www.blackberry.com/ja/jp/services/blackberry-cybersecurity-consulting/overview
  • BlackBerry Japan:https://www.blackberry.com/ja/jp
  • Facebook(日本語): https://www.facebook.com/watch/BlackBerryJPsec/
  • Twitter(日本語): https://twitter.com/BlackBerryJPsec
  • LinkedIn: https://www.linkedin.com/company/blackberry/
  • YouTube(日本語): https://www.youtube.com/channel/UCT2VHYwfUVC4V0AnkVZ2QIg/videos
  •  

    イベント日程

    Hector Diaz

    About Hector Diaz

    Hector Diazは、ラテンアメリカと西インド諸島を担当するBlackBerryの製品マーケティングマネージャーです。Hectorはエンジニアリング部門および製品管理部門と協力することにより、テクノロジーの概念を分かりやすく言い換えて、サイバーセキュリティに対する人工知能(AI)の適用について解説し、啓蒙しています。 Hectorはサイバーセキュリティ分野で15年を超える経験を持ち、ラテンアメリカと西インド諸島地域における展示会、パートナー研修、顧客エンゲージメントで必要とされている評価の高い専門家です。


    David Steinberg-Zwirek

    About David Steinberg-Zwirek

    David Steinberg-ZwirekはBlackBerryのエディトリアル インターンです。