新型しんがたのサイバー兵器へいき忍び寄しのびよ破壊はかいがたウイルスの脅威きょうい
Easy Japanese news
Apr 20, 2022 16:04
Furigana
日本報紙
ロシアによるウクライナへの侵攻しんこうめぐってサイバー空間くうかんでもはげしいたたか繰り広くりひろげられている。サイバー攻撃こうげきけたウクライナの機器ききからつかったコンピューターウイルスを解析かいせきすると、きわめて破壊はかいりょくたかくシステム根本こんぽんからこわしてしまう可能かのうせいがある新型しんがたのウイルスであることがわかった。

あたらしい“サイバー兵器へいき”ともえるこのウイルス。日本にっぽんコンピューターウイルス解析かいせきだいいちにんしゃは「日本にっぽんほかくにひと事ひとごとではない。攻撃こうげきされた場合ばあい組織そしき機能きのう停止ていし被害ひがい規模きぼ甚大じんだいで、おそろしさははかれない」と脅威きょういへのそな警告けいこくした。

感染かんせんすれば「再起さいき不能ふのう」に…

1. 感染かんせん

それでは感染かんせんさせます」

パソコン画面がめん表示ひょうじされたギフトボックスのようなアイコン。これ新型しんがたコンピューターウイルスだという。ファイルひらいて感染かんせんさせる。一見いっけんなに変化へんかがないようにえる

2. やく30ふんに…

ところが30ふんほどすると…

画面がめんには「デバイスに問題もんだい発生はっせいした」などというメッセージ

そして勝手かってにシャットダウンしてさい起動きどうはじまった。

3. OSがうごかず

しかし画面がめんふたた立ち上たちあがってもパソコンうごかす基本きほんソフト=OSがまったままうごかなくなってしまった。

ウクライナでのサイバー攻撃こうげき使つかわれた新型しんがたコンピューターウイルス「HermeticWiper」だ。

三井みつい物産ぶっさんセキュアディレクションの吉川よしかわ孝志たかしさん解析かいせきで、その危険きけんせいあきらかになってきている。

■ワイパーがたのウイルス

感染かんせんすると掃除そうじ(=ワイパー)のように次々つぎつぎデータ削除さくじょしたり破壊はかいしたりする機能きのうウイルスはワイパーとばれ、これまでもいくつつかっている。

2018ねんのピョンチャン(たいらあきら)オリンピックのサイバー攻撃こうげき使用しようされた「Olympic Destroyer」とばれるウイルスでは、大会たいかいのウェブサイトが接続せつぞくできなくなるなど被害ひがい可能かのうせい指摘してきされている。

去年きょねん東京とうきょうオリンピックでも、被害ひがいあきらかになっていないがワイパーがたのウイルスがつかった。

■「非常ひじょう危険きけんせいたか凶悪きょうあくだ」

吉川よしかわさんによると、今回こんかいつかったウイルスは過去かこのものにくらべてもとく悪質あくしつとみられる。

コンピューター起動きどうするための重要じゅうようプログラムおさめる「ブートセクタ」とばれる記憶きおく領域りょういきなど破壊はかい感染かんせんすれば、そのパソコン二度にど使つかえなくなる

またウィンドウズにそなわっているバックアップ機能きのう停止ていしさせ、復旧ふっきゅう妨害ぼうがいするための機能きのうもあった。

さらにウイルス本体ほんたい最終さいしゅうてきには破壊はかいされるようになっていた。痕跡こんせきためだとかんがえられる。

この新型しんがたウイルスはスロバキアのセキュリティー会社かいしゃ「ESET」がロシアによるウクライナ侵攻しんこう開始かいしされた2つき24にち日本にっぽん時間じかん)、ウクライナ国内こくないすうひゃくだい機器ききにインストールされたことを確認かくにんしたと発表はっぴょうしている。

吉川よしかわさん

徹底的てっていてきコンピューター復旧ふっきゅうできないように破壊はかいするというような仕組しくある。ウクライナの組織そしき混乱こんらん引き起ひきおこしたり機能きのう不全ふぜんにさせたりするためのもので、非常ひじょう危険きけんせいたか凶悪きょうあくなウイルスだとかんじる

■セキュリティー防御ぼうぎょ たくすり抜すりぬける仕掛しか

さらにくわしく調しらべると、セキュリティーの防御ぼうぎょたくみにすり抜すりぬける高度こうど仕掛しかけもほどこされていることもわかった。

1. 「デジタル証明しょうめいしょ

仕掛しかひとファイル正規せいきなものであることをしめ「デジタル証明しょうめいしょ」がけられていたことだ。一部いちぶのウイルス対策たいさくソフトでは正規せいきファイルまでもあやまって検知けんちしてしまわないよう、こうした証明しょうめいしょいていると検知けんち対象たいしょうからはずという判断はんだんおこなわれることがあり、それ悪用あくようする意図いとがあったとみられる。

吉川よしかわさん

攻撃こうげきしゃ技術ぎじゅつレベルたかくなると、こうした手口てぐち使つかわれることがまれにある

2. プログラムの7わり以上いじょう正規せいきのソフトウエア

さらにウイルスを構成こうせいしているプログラムをくわしく解析かいせきすると、その7わり以上いじょうだれでも利用りようできる正規せいきのソフトウエアでつくられていた。正規せいきソフトおお取り込とりこことでパソコンそなわったセキュリティー機能きのうう回うかいしたり、セキュリティーソフトの検知けんちけたりする目的もくてきあるとみられている。

■“解析かいせきしゃ妨害ぼうがい作業さぎょう習慣しゅうかんついた巧妙こうみょう仕掛しかも…

このウイルスには吉川よしかわさんのような解析かいせきしゃ妨害ぼうがいする仕掛しかけもあった。

ウイルスがどのようなわるさをするのかをひとひと具体ぐたいてき把握はあくすることは、被害ひがい範囲はんい特定とくていしたりひろげたりしないためにもきわめて重要じゅうよう作業さぎょうだ。そのためにパソコンじょうでウイルスのファイルひらいて感染かんせんさせて、ウイルスの挙動きょどうたしかめることが必要ひつようだ。今回こんかい場合ばあいさい起動きどう挙動きょどう見極みきわめるのがポイントだったが当初とうしょこれおこなわれず解析かいせきとどこおった。

なぜなのか…

くわしく調しらべたところ、理由りゆうファイルめいにあった。

ウイルスのファイル名前なまえが「C」からはじまるものでなければ、さい起動きどうきないように設定せっていされていたのだ。

吉川よしかわさんによると、通常つうじょう解析かいせきしゃはウイルスのファイルほかのファイルと区別くべつするために、たとえば「virus.exe」など任意にんい名前なまえ書き換かきかえたうえで作業さぎょうするのが一般いっぱんてきだ。

解析かいせきしゃ作業さぎょう習慣しゅうかんをついた巧妙こうみょう仕掛しかだった。

ファイルめいえて作業さぎょうをした解析かいせきしゃさい起動きどうおこなわれないことに気付きづき「そもそも自分じぶんひらいたファイルは被害ひがいあたえたものとはべつなのでは?」などおもい、混乱こんらんしてしまう可能かのうせいがある。

また企業きぎょうなど導入どうにゅうしている自動じどう解析かいせきシステムでも同様どうようファイルめいべつ文字もじれつ変更へんこうするケースがあり、その場合ばあいただしい結果けっかられなくなってしまう可能かのうせいがあるという。

吉川よしかわさん

この手口てぐちきわめてめずらしい解析かいせきしゃ混乱こんらんさせるし自動じどう解析かいせきシステム失敗しっぱいさせるという、かなりかんがえられた仕組しくだとかんじる

■“まるでウイルス陽動ようどう作戦さくせんのよう…”

戦略せんりゃくせい>ランサムウエアに注目ちゅうもくあつめさせ、そのすきに…

吉川よしかわさんは、さらになるてん指摘してきした。

今回こんかい新型しんがたウイルスが送り込おくりこまれた2つき中旬ちゅうじゅん以降いこう、ウクライナに関連かんれんするウイルスは解析かいせきしたワイパーがたのウイルスをふくめ7種類しゅるい以上いじょうつかっている。

つかったウイルスはさまざまだが、なかには「HermeticRansom」とばれる身代金みのしろきん要求ようきゅうがた=ランサムウエアもあった。

ランサムウエアは日本にっぽんでもトヨタの取引とりひきさき徳島とくしまけん病院びょういんなどコンピューター感染かんせんするなど、世界せかい各国かっこくおおきな被害ひがいしている。

こうしたウイルスに注目ちゅうもくあつめさせ、そのすきに今回こんかいのワイパーがたのウイルスをひそかに侵入しんにゅうさせようとした高度こうど戦略せんりゃくせいられるという。

それまるで陽動ようどう作戦さくせんのようだったというのだ。

吉川よしかわさん

「ランサムウエアはやはり最近さいきんよく話題わだいてきているので被害ひがいきたとき注目ちゅうもくあつまるおもしかしそのうらでワイパーをうごかしておくというしんのねらいがあったのではないか」

計画けいかくせい>「攻撃こうげき段階だんかいですでにウイルスの侵入しんにゅう経路けいろ確保かくほか」

ウイルスを送り込おくりこんだ攻撃こうげきしゃ計画けいかくせいえてきた。

今回こんかいのワイパーがたのウイルスではつかった2つの検体けんたい調しらべていて、このうちの1つは去年きょねん12つき28にち標準ひょうじゅん時間じかん)に作成さくせいされたという履歴りれきのこっていた。これはウクライナへの侵攻しんこうおよそ2か月かげつまえのこと。

もうひと侵攻しんこう直前ちょくぜんの2つき23にちたん期間きかんつくられていた。

パソコンにウイルスを侵入しんにゅうさせ感染かんせんさせるには、ネットワークや機器ききぜい弱ぜいじゃくせいかかえている場所ばしょなどがねらわれる。

吉川よしかわさんは「攻撃こうげきする段階だんかいですでにウイルスを侵入しんにゅうさせる経路けいろ確保かくほできていたのではないか」と指摘してきしている。

■「まさに新型しんがたのサイバー兵器へいき

これまで指摘してきしてきたように、今回こんかいあらつかったウイルスにはつぎのような特徴とくちょうえてきた。

1. システムこそぎだめにしてしまう破壊はかいりょく

2. 強固きょうこなセキュリティーをすり抜すりぬける突破とっぱりょく

3. 復旧ふっきゅう対策たいさくほどこための解析かいせきこば機能きのう

4. 陽動ようどう作戦さくせん戦略せんりゃくせい計画けいかくせい

こうしたことをかんがわせると、今回こんかいのウイルスはきわめて高度こうど戦略せんりゃくてき計画けいかくのもとに設計せっけいされ使用しようされたとえる

そして今月こんげつになって、今回こんかいのウクライナ侵攻しんこうでは通信つうしん衛星えいせいもうに対にたいしておこなわれたとされるハッキングでべつのワイパーがたのウイルスが使つかわれたともつたえられた。

吉川よしかわさんはとりわけ端末たんまつ記録きろく領域りょういきというシステム根本こんぽんをねらって破壊はかいすること、そして関連かんれんするウイルスが次々つぎつぎ発見はっけんされる状況じょうきょうまさに新型しんがたのサイバー兵器へいき」とことができるとしている。

■いったいだれが…?

だれがこのようなウイルスを作成さくせいし、ウクライナのコンピューターをねらって侵入しんにゅうさせたのか。確固かっこたる証拠しょうこはない。
吉川よしかわさんによると、過去かこにウクライナの企業きぎょうなど攻撃こうげきしロシア政府せいふとのかかわり指摘してきされているハッカー集団しゅうだんなかには、今回こんかいのように記憶きおく領域りょういき破壊はかいするという手口てぐち使つかっているグループもいるという。

吉川よしかわさん

「ロシアが仕掛しかけたという可能かのうせい十分じゅうぶんかんがえられるものの、それ断定だんていする証拠しょうこはない。ただたか技術ぎじゅつ裏打うらうされたものつよ悪意あくいって攻撃こうげき仕掛しかけたことだけはあきらかだ」

■“世界せかい政府せいふ機関きかん重要じゅうよう組織そしきへの攻撃こうげき使つかわれる可能かのうせいも…”

一方いっぽう懸念けねんされるのが、こうした破壊はかいてきなウイルスが世界せかい各地かくち使用しようされる可能かのうせいだ。

吉川よしかわさんによれば、サイバー攻撃こうげきたとえば核兵器かくへいきなど物理ぶつりてき攻撃こうげきくらべれば、だいさんしゃがその手段しゅだんれることは容易よういであり、べつ攻撃こうげきに「さい利用りよう」される可能かのうせい十分じゅうぶんあるという。

とく今回こんかいのウイルスはどの環境かんきょうでも動作どうさするようにつくられているため、これ入手にゅうしゅした第三者だいさんしゃ検知けんちされないように対策たいさくをしたうえでさい利用りようし、ターゲットとする組織そしきおくりつけて感染かんせんさせるだけで同様どうようばく大ばくだい被害ひがい引き起ひきおこすことも技術ぎじゅつてきには可能かのうだ。

吉川よしかわさん今後こんご、こうした破壊はかいがたのコンピューターウイルスが世界せかい各国かっこく政府せいふ機関きかん重要じゅうよう組織そしきへの攻撃こうげき使つかわれる可能かのうせい指摘してきする。

吉川よしかわさん

日本にっぽんほかくにひと事ひとごとではない。とく世界せかい規模きぼ紛争ふんそうなどある状況じょうきょうでは混乱こんらんやダメージをねらった攻撃こうげきおこなわれる可能かのうせいはある。いったん攻撃こうげきされた場合ばあい組織そしき機能きのう停止ていしすることになるため、被害ひがい規模きぼ甚大じんだいでありおそろしさははかれない」

サイバー空間くうかん国境こっきょうはなく、ウイルス感染かんせんには物理ぶつりてき距離きょり関係かんけいない。

はかれない被害ひがいをもたらす可能かのうせいのあるコンピューターウイルス。

その脅威きょういわたしたちに対にたいして日に日ひにひせまっている。

5
4
3
2
1
日本報紙
長崎ながさき3 たつみん 山田やまだ勝彦かつひこ当選とうせん 衆議院しゅうぎいん補欠ほけつ選挙せんきょ
野党やとう候補こうほ2にんあらそいとなった衆議院しゅうぎいん長崎ながさき3補欠ほけつ選挙せんきょは、立憲りっけん民主みんしゅとうぜん議員ぎいん社民党しゃみんとう推薦すいせんした山田やまだ勝彦かつひこ(44)が2かい当選とうせんたしました。
資源: NHK Apr 28, 2024 23:04
日本報紙
プロ野球やきゅう結果けっか】ソフトバンク こんシーズンはつの5連勝れんしょう
プロ野球やきゅうは6試合しあいおこなわれ、パ・リーグぱり-ぐ首位しゅいのソフトバンクは2試合しあい連続れんぞく延長えんちょうサヨナラちでこんシーズンはつの5連勝れんしょうげ、勝ち越かちこしを「10」としました。
資源: NHK Apr 28, 2024 20:04
日本報紙
石川いしかわ 珠洲すず 日本海にほんかいながたのしめる展望てんぼうだい やく4か月かげつぶり営業えいぎょう再開さいかい
能登のと半島はんとう地震じしん営業えいぎょう休止きゅうししていた石川いしかわけん珠洲すずみさきにある人気にんき展望てんぼうだいが、大型おおがた連休れんきゅうわせておよそ4か月かげつぶりに営業えいぎょう再開さいかいし、おおくのひとおとずれています。
資源: NHK Apr 28, 2024 12:04
日本報紙
神戸こうべ トレーラーかご落下らっか べつ従業じゅうぎょういんが“作業さぎょう邪魔じゃませた”
4つき神戸こうべ市道しどう大型おおがたトレーラーのコンテナのうえからおもさおよそ900キロの鉄製てつせいのかごが落下らっかし、ぶつかった歩行ほこうしゃ重体じゅうたいとなっている事故じこで、事故じこ前日ぜんじつ運転うんてんしゅつとめる会社かいしゃべつ従業じゅうぎょういんがフォークリフトを使つかってかごをコンテナのうえせていたことが捜査そうさ関係かんけいしゃへの取材しゅざいかりました。この従業じゅうぎょういんは「作業さぎょう邪魔じゃまだったのでせた」とはなしているということで、警察けいさつくわしいいきさつを調しらべています。
資源: NHK Apr 28, 2024 12:04
日本報紙
吉田よしだただしなお 6試合しあいぶり先発せんぱつ出場しゅつじょう今季こんきはつの4安打あんだ チーム大勝たいしょう
大リーグだいり-ぐ、レッドソックスの吉田よしだただしなお選手せんしゅは27にちのカブスせんに6試合しあいぶりに先発せんぱつ出場しゅつじょうし、こんシーズンはじめての4安打あんだをマークする活躍かつやくでチームも大勝たいしょうしました。
資源: NHK Apr 28, 2024 12:04
日本報紙
サッカー男子だんし イラクせん調整ちょうせい てば8大会たいかい連続れんぞく五輪ごりん出場しゅつじょう
サッカー男子だんしのパリオリンピックアジア最終さいしゅう予選よせん準決勝じゅんけっしょうすすんだ23さい以下いか日本にっぽん代表だいひょうは27にちてば8大会たいかい連続れんぞくのオリンピック出場しゅつじょうまるイラクせんけて調整ちょうせいおこないました。準々じゅんじゅん決勝けっしょうこん大会たいかいはつ得点とくてんげた細谷ほそやしんだい選手せんしゅは「いままで得点とくてんたせてしまったので、これからはフォワードとしてもっとゴールをうばえるようにいい準備じゅんびをしたい」と意気込いきごみをはなしました。
資源: NHK Apr 28, 2024 08:04
日本報紙
大谷おおやしょうたいら 菊池きくちつよしぼしからタイムリー 打球だきゅう速度そくど自己じこ最速さいそく更新こうしん
大リーグだいり-ぐ、ドジャースの大谷おおやしょうひら選手せんしゅとブルージェイズの菊池きくちつよしぼし投手とうしゅが、こんシーズンはじめて対戦たいせんし、大谷おおや選手せんしゅがこれまでのヒットで打球だきゅう速度そくど自己じこ最速さいそく更新こうしんする痛烈つうれつなタイムリーをちました。
資源: NHK Apr 28, 2024 08:04
日本報紙
ロシアぐん ウクライナぐん 双方そうほうエネルギー関連かんれん施設しせつ攻撃こうげき
ウクライナのエネルギー関連かんれん施設しせつへの攻撃こうげき激化げきかさせているロシアぐんは、27にちにかけてウクライナの発電はつでんしょ被害ひがいあたえる一方いっぽう、ウクライナぐんはロシア国内こくない製油せいゆしょ攻撃こうげきしました。
資源: NHK Apr 28, 2024 07:04
日本報紙
衆議院しゅうぎいん補欠ほけつ選挙せんきょ 投票とうひょうはじまる 東京とうきょう15 島根しまね1 長崎ながさき3
衆議院しゅうぎいん東京とうきょう15島根しまね1長崎ながさき3の3つの補欠ほけつ選挙せんきょは、投票とうひょうはじまりました。選挙せんきょ結果けっか岸田きしだ総理そうり大臣だいじん今後こんご政権せいけん運営うんえい衆議しゅうぎいん解散かいさん戦略せんりゃく影響えいきょうあたえることも予想よそうされます。
資源: NHK Apr 28, 2024 07:04
日本報紙
はる褒章ほうしょう紫綬しじゅ褒章ほうしょう原田はらだ美枝子みえこさん 段田だんだ安則やすのりさんなど
長年ながねんにわたってその道そのみち一筋ひとすじ打ち込うちこんできたひとや、芸術げいじゅつやスポーツの分野ぶんや功績こうせきのあったひとなどにおくられる「はる褒章ほうしょう」の受章じゅしょうしゃ発表はっぴょうされ、俳優はいゆう原田はらだ美枝子みえこさんや段田だんだ安則やすのりさんら651にんと14の団体だんたい受章じゅしょうすることになりました。
資源: NHK Apr 28, 2024 05:04