HAFNIUMAPTがTarraskマルウェアを解き放ちます
エイリアスHAFNIUMで追跡されているAdvancedPersistentThreat(APT)アクターは、Tarraskと呼ばれる新しいマルウェアで動作しています。 Tarraskマルウェアは、カスタム開発されたインプラントのようです。これは、まだパッチが適用されていないゼロデイ脆弱性を使用して、脆弱なネットワークに配布されています。もちろん、影響を受けるベンダーが重要なセキュリティ修正をリリースするのは時間の問題です。これにより、Tarraskマルウェアのオペレーターが信頼できる感染ベクトルが大幅に制限されます。
感染したマシンで永続性を確保するために、TarraskマルウェアはWindowsタスクスケジューラサービスを悪用します。通常、その目的は、プログラムが特定のタスクの実行を自動化できるようにすることであり、これにより、偶然にも、マルウェアが簡単に永続性を獲得できるようになります。ただし、Tarraskマルウェアは、スケジュールされたタスクをより高度な方法で操作して、その真の目的を隠し、残された目に見える痕跡を最小限に抑えることができます。実際、Tarraskマルウェアが管理者権限を持つアカウントから実行された場合、タスクスケジューラを操作して、偽のスケジュールされたタスクを検出できなくなる可能性があります。
TarraskマルウェアがWindowsの機能を利用してその存在を隠す方法は魅力的であり、HAFNIUMハッカーがWindowsオペレーティングシステムに精通していることを示しています。システム管理者は、信頼できるウイルス対策ソリューションを利用し、すべてのソフトウェアとサービスに定期的にパッチを適用して、脆弱性が悪用される可能性を最小限に抑えることで、Tarraskマルウェアからの保護を確保できます。





