謎の高機能スパイウェア「TajMahal」、5年前から確認も詳細は不明

2019年4月17日 21:19

小

中

大

印刷

記事提供元:スラド

 Kasperskyが、サイバー攻撃者によって使われているという新しい攻撃ツール「TajMahal」(タージマハル)について紹介している(KasperskyのブログWIRED)。このツールは5年前から使用されており、実際に攻撃に使われていることも確認されているという。

 このツールは単にバックドアを設置するだけでなく、「プラグイン」によってさまざまな機能を提供できるとのこと。すでに80ものプラグインモジュールが発見されており、次のような攻撃を行えるという。

 攻撃対象のブラウザのCookieを盗む 
 プリントキューから印刷するファイルを盗む 
 攻撃対象のさまざまなデータを収集する 
 VoIP通話の音声を録音する 
 光学ディスクイメージを盗む 
 ファイルシステムのインデックスを作成する 実際にこのツールでの攻撃が確認されたのはまだ1件だけとのことだが、このツールは非常に大規模なものであるため、他にも公になっていない被害者がいるのではないかとも見られている。

 スラドのコメントを読む | セキュリティセクション | セキュリティ

 関連ストーリー:
Kaspersky Labの本社内ネットワーク、マルウェアによる不正侵入を受ける 2015年06月16日
東南アジアや米国を狙うハッカーグループ「APT30」の存在が明らかに 2015年04月16日
ファイア・アイ、ロシア由来の高度な標的型攻撃「APT28」を報告 2014年11月28日
韓国サイバー攻撃事件、企業向けのPC管理システム経由での攻撃か 2013年03月22日

※この記事はスラドから提供を受けて配信しています。

関連キーワードバックドアサイバー攻撃Kaspersky

広告

広告

写真で見るニュース

  • 今回発見が報じられた天体 (c) Vasilii Gvaramadse/Moscow University
  • 「メガアイスコーヒー(左)とメガアイスカフェラテ(右)」(写真:ロッテリアの発表資料より)
  • 開発された「マルコメ君」のロボット。(マルコメの発表資料より)
  • 月面写真。ここにも水が存在しているのかもしれない (c) NASA
  • ハッブル宇宙望遠鏡によって撮影されたNCG 4485 (c) ESA/NASA/Hubble
  • 雇用のあり方の変化は会社が求める能力にも影響している
  • 特別塗装機「ミニオンジェット2」(画像: 日本航空の発表資料より)
  • 水族館の完成イメージ。(画像:アクア・ライブ・インベストメント発表資料より)(c) Toshimaro IIDA Architectural Design
 

広告

ピックアップ 注目ニュース