• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   / 侵害されたウェブサイト経由で Monero Miner を配布する大規模なキャンペーン!
侵害されたウェブサイト経由で Monero Miner を配信する大規模なキャンペーン!
24 November 2017

侵害されたウェブサイト経由で Monero Miner を配信する大規模なキャンペーン!

著者 プラディープ・クルカルニ
プラディープ・クルカルニ
Cybersecurity

ランサムウェアの流行はここしばらく増加傾向にありますが、この傾向に突然変化が見られます。特にビットコインをはじめとする仮想通貨の価値が上昇していることから、攻撃者は標的を絞っているようです。 cryptocurrency マイニング。仮想通貨マイニングマルウェアは、サイバー犯罪者にとって格好の攻撃ベクトルとなっています。マイニングの複雑さを考えると、仮想通貨を効果的にマイニングするには、コンピュータのマイニングプールが必要です。これを実現するために、サイバー犯罪者はマイニングプールを作成することを目的として、エンドユーザーのマシンをマイナーマルウェアで攻撃しています。このタイプのマイニング攻撃は、 分散マイニング.

このブログ記事では、現在進行中の暗号通貨のマイニングを目的とした分散型マイニングキャンペーンについてお話します。 MoneroMonero(XMR)は、2014年XNUMX月にローンチされたオープンソースの暗号通貨です。暗号通貨のマイニングには膨大な計算能力が必要です。サイバー犯罪者は、エンドユーザーのデバイスの処理能力を悪用して、標的の暗号通貨をマイニングしています。この目的のため、ハッカーは主にWordPressでホストされている複数のウェブサイトに侵入し、Moneroマイナーを配信しています。

Quick Heal Security Labs で受信したテレメトリによると、侵害された Web サイトには政府、製薬、教育機関の Web サイトが含まれています。

攻撃チェーン

このインフォグラフィックは、このキャンペーンの攻撃チェーンを示しています。

図1: 攻撃チェーン
図1: 攻撃チェーン

このキャンペーンでは、既知の脆弱性を持つウェブサイトが標的となっています。脆弱性が悪用されると、悪意のある難読化されたJavaScriptがウェブページに挿入されます。ユーザーが侵害されたウェブサイトにアクセスすると、挿入されたJavaScriptによって偽のフォントアップデートをダウンロードするように誘導されます。偽のフォントアップデートが実行されると、Moneroマイナーがダウンロードされ、ユーザーのシステム上で実行されます。この攻撃は現在、Google ChromeとFirefoxブラウザのユーザーのみを標的としています。

この攻撃の様々なフェーズを詳しく見ていきましょう。以下のFiddlerセッションキャプチャは、攻撃シーケンスを示しています。 攻撃シーケンスは製薬会社の侵害されたウェブサイトのシーケンスです.

図2: Fiddler キャプチャ (短縮版)
図2: Fiddler キャプチャ (短縮版)

挿入されたJavaScriptは実行時にフォント更新のためのポップアップウィンドウを表示します。分析はGoogle Chromeブラウザで実施され、「Chrome Font Pack」の更新を促すポップアップウィンドウが表示されました。図3にポップアップウィンドウを示します。

図3. 偽フォントの更新をユーザーに求めるポップアップウィンドウ
図3. 偽フォントの更新をユーザーに求めるポップアップウィンドウ

更新ボタンをクリックすると、画面上に説明ページがポップアップ表示されます。また、悪意のあるZIPファイルがGoogle Chromeのデフォルトのダウンロードディレクトリにダウンロードされます。ポップアップウィンドウに表示される指示は、ユーザーにファイルの実行を促します。

図4. ポップアップウィンドウが表示され、指示に従って悪意のあるZIPファイルがダウンロードされる
図4. ポップアップウィンドウが表示され、指示に従って悪意のあるZIPファイルがダウンロードされる

ダウンロードされたZIPファイル(例:「ttf.zip」)には、悪意のある「ttf.js」ファイルが含まれています。ユーザーが「ttf.js」をクリックすると、「cscript.exe」によって実行され、悪意のある実行ファイル(例:「Moneroマイナー」)がダウンロードされます。

JavaScript分析

挿入されたJavaScriptは難読化されており、難読化解除ルーチンとBase64でエンコードされた長い文字列で構成されています。

図5. 侵害されたウェブサイトに挿入されたJavaScript
図5. 侵害されたウェブサイトに挿入されたJavaScript

上記に挿入された JavaScript の難読化を解除すると、以下のコードが明らかになります。

図6. 挿入されたJavaScriptの難読化解除バージョン
図6. 挿入されたJavaScriptの難読化解除バージョン

上記の図 6 に示されているように、ユーザーを以下の悪意のある URL にリダイレクトします。

「hxxp://bmooc[.]net/wp-content/service/cat[.]php?m=f」。

上記の URL は、以下のような別の悪意のある JavaScript コードを取得します。

図7. ポップアップウィンドウを読み込む悪意のあるJavaScript
図7. ポップアップウィンドウを読み込む悪意のあるJavaScript

上記の悪意のあるJavaScriptは、Google ChromeとFirefoxブラウザでのみポップアップウィンドウを読み込み、ユーザーに偽のフォントアップデート(「ttf.zip」ファイル)のダウンロードを促し、インストール手順を案内します。

モネロマイナーの感染後の活動

実行が成功すると、Monero マイナーは以下の感染後トラフィックを生成します。

図8. Monero Minerの感染後のトラフィック
図8. Monero Minerの感染後のトラフィック

分析時点では、CnC サーバーは期待どおりに応答しませんでした。

既知の脆弱性を持つウェブサイトを侵害するという古くからある手法は、大量感染に効果的な方法であることが判明しました。今回のキャンペーンでは、侵害されたウェブサイトを利用して、大量のユーザーにMoneroマイナーを感染させています。これにより、Moneroマイナーの分散ネットワークが形成されます。デジタル通貨のマイニングという複雑な作業を解決するには、このようなマイナープールの分散ネットワークが効果的なツールであることが判明しています。ユーザーの皆様には、セキュリティ対策を講じることで、常に安全を確保することをお勧めします。 アンチウイルス 最新のセキュリティアップデートを適用します。

妥協の指標

bmooc[.]net
buyorganicvisitors[.]com
47D3C7B7510F7AA962B184CBF41EF630

主題の専門家

プラディープ・クルカルニ | プラシャント・ティレカー、クイックヒール・セキュリティ・ラボ

 以前の投稿効果的なパッチ管理には明確に定義された戦略が必要
次の投稿  サイバーセキュリティとコンプライアンス要件:パート1
プラディープ・クルカルニ

プラディープ・クルカルニについて

Pradeep Kulkarniは、Quick Heal Technologies LimitedのIPSチームを率いています。ITセキュリティ業界で11年以上のキャリアを持ち、様々なセキュリティソリューションを開発してきました。

Pradeep Kulkarniによる記事 »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約