新型しんがたのサイバー兵器へいき忍び寄しのびよ破壊はかいがたウイルスの脅威きょうい

Easy Japanese news
Apr 20, 2022 16:04
Furigana
Japanese newspaper
ロシアによるウクライナへの侵攻しんこうめぐってサイバー空間くうかんでもはげしいたたか繰り広くりひろげられている。サイバー攻撃こうげきけたウクライナの機器ききからつかったコンピューターウイルスを解析かいせきすると、きわめて破壊はかいりょくたかくシステム根本こんぽんからこわしてしまう可能かのうせいがある新型しんがたのウイルスであることがわかった。

あたらしい“サイバー兵器へいき”ともえるこのウイルス。日本にっぽんコンピューターウイルス解析かいせきだいいちにんしゃは「日本にっぽんほかくにひと事ひとごとではない。攻撃こうげきされた場合ばあい組織そしき機能きのう停止ていし被害ひがい規模きぼ甚大じんだいで、おそろしさははかれない」と脅威きょういへのそな警告けいこくした。

感染かんせんすれば「再起さいき不能ふのう」に…

1. 感染かんせん

それでは感染かんせんさせます」

パソコン画面がめん表示ひょうじされたギフトボックスのようなアイコン。これ新型しんがたコンピューターウイルスだという。ファイルひらいて感染かんせんさせる。一見いっけんなに変化へんかがないようにえる

2. やく30ふんに…

ところが30ふんほどすると…

画面がめんには「デバイスに問題もんだい発生はっせいした」などというメッセージ

そして勝手かってにシャットダウンしてさい起動きどうはじまった。

3. OSがうごかず

しかし画面がめんふたた立ち上たちあがってもパソコンうごかす基本きほんソフト=OSがまったままうごかなくなってしまった。

ウクライナでのサイバー攻撃こうげき使つかわれた新型しんがたコンピューターウイルス「HermeticWiper」だ。

三井みつい物産ぶっさんセキュアディレクションの吉川よしかわ孝志たかしさん解析かいせきで、その危険きけんせいあきらかになってきている。

■ワイパーがたのウイルス

感染かんせんすると掃除そうじ(=ワイパー)のように次々つぎつぎデータ削除さくじょしたり破壊はかいしたりする機能きのうウイルスはワイパーとばれ、これまでもいくつつかっている。

2018ねんのピョンチャン(たいらあきら)オリンピックのサイバー攻撃こうげき使用しようされた「Olympic Destroyer」とばれるウイルスでは、大会たいかいのウェブサイトが接続せつぞくできなくなるなど被害ひがい可能かのうせい指摘してきされている。

去年きょねん東京とうきょうオリンピックでも、被害ひがいあきらかになっていないがワイパーがたのウイルスがつかった。

■「非常ひじょう危険きけんせいたか凶悪きょうあくだ」

吉川よしかわさんによると、今回こんかいつかったウイルスは過去かこのものにくらべてもとく悪質あくしつとみられる。

コンピューター起動きどうするための重要じゅうようプログラムおさめる「ブートセクタ」とばれる記憶きおく領域りょういきなど破壊はかい感染かんせんすれば、そのパソコン二度にど使つかえなくなる

またウィンドウズにそなわっているバックアップ機能きのう停止ていしさせ、復旧ふっきゅう妨害ぼうがいするための機能きのうもあった。

さらにウイルス本体ほんたい最終さいしゅうてきには破壊はかいされるようになっていた。痕跡こんせきためだとかんがえられる。

この新型しんがたウイルスはスロバキアのセキュリティー会社かいしゃ「ESET」がロシアによるウクライナ侵攻しんこう開始かいしされた2つき24にち日本にっぽん時間じかん)、ウクライナ国内こくないすうひゃくだい機器ききにインストールされたことを確認かくにんしたと発表はっぴょうしている。

吉川よしかわさん

徹底的てっていてきコンピューター復旧ふっきゅうできないように破壊はかいするというような仕組しくある。ウクライナの組織そしき混乱こんらん引き起ひきおこしたり機能きのう不全ふぜんにさせたりするためのもので、非常ひじょう危険きけんせいたか凶悪きょうあくなウイルスだとかんじる

■セキュリティー防御ぼうぎょ たくすり抜すりぬける仕掛しか

さらにくわしく調しらべると、セキュリティーの防御ぼうぎょたくみにすり抜すりぬける高度こうど仕掛しかけもほどこされていることもわかった。

1. 「デジタル証明しょうめいしょ

仕掛しかひとファイル正規せいきなものであることをしめ「デジタル証明しょうめいしょ」がけられていたことだ。一部いちぶのウイルス対策たいさくソフトでは正規せいきファイルまでもあやまって検知けんちしてしまわないよう、こうした証明しょうめいしょいていると検知けんち対象たいしょうからはずという判断はんだんおこなわれることがあり、それ悪用あくようする意図いとがあったとみられる。

吉川よしかわさん

攻撃こうげきしゃ技術ぎじゅつレベルたかくなると、こうした手口てぐち使つかわれることがまれにある

2. プログラムの7わり以上いじょう正規せいきのソフトウエア

さらにウイルスを構成こうせいしているプログラムをくわしく解析かいせきすると、その7わり以上いじょうだれでも利用りようできる正規せいきのソフトウエアでつくられていた。正規せいきソフトおお取り込とりこことでパソコンそなわったセキュリティー機能きのうう回うかいしたり、セキュリティーソフトの検知けんちけたりする目的もくてきあるとみられている。

■“解析かいせきしゃ妨害ぼうがい作業さぎょう習慣しゅうかんついた巧妙こうみょう仕掛しかも…

このウイルスには吉川よしかわさんのような解析かいせきしゃ妨害ぼうがいする仕掛しかけもあった。

ウイルスがどのようなわるさをするのかをひとひと具体ぐたいてき把握はあくすることは、被害ひがい範囲はんい特定とくていしたりひろげたりしないためにもきわめて重要じゅうよう作業さぎょうだ。そのためにパソコンじょうでウイルスのファイルひらいて感染かんせんさせて、ウイルスの挙動きょどうたしかめることが必要ひつようだ。今回こんかい場合ばあいさい起動きどう挙動きょどう見極みきわめるのがポイントだったが当初とうしょこれおこなわれず解析かいせきとどこおった。

なぜなのか…

くわしく調しらべたところ、理由りゆうファイルめいにあった。

ウイルスのファイル名前なまえが「C」からはじまるものでなければ、さい起動きどうきないように設定せっていされていたのだ。

吉川よしかわさんによると、通常つうじょう解析かいせきしゃはウイルスのファイルほかのファイルと区別くべつするために、たとえば「virus.exe」など任意にんい名前なまえ書き換かきかえたうえで作業さぎょうするのが一般いっぱんてきだ。

解析かいせきしゃ作業さぎょう習慣しゅうかんをついた巧妙こうみょう仕掛しかだった。

ファイルめいえて作業さぎょうをした解析かいせきしゃさい起動きどうおこなわれないことに気付きづき「そもそも自分じぶんひらいたファイルは被害ひがいあたえたものとはべつなのでは?」などおもい、混乱こんらんしてしまう可能かのうせいがある。

また企業きぎょうなど導入どうにゅうしている自動じどう解析かいせきシステムでも同様どうようファイルめいべつ文字もじれつ変更へんこうするケースがあり、その場合ばあいただしい結果けっかられなくなってしまう可能かのうせいがあるという。

吉川よしかわさん

この手口てぐちきわめてめずらしい解析かいせきしゃ混乱こんらんさせるし自動じどう解析かいせきシステム失敗しっぱいさせるという、かなりかんがえられた仕組しくだとかんじる

■“まるでウイルス陽動ようどう作戦さくせんのよう…”

戦略せんりゃくせい>ランサムウエアに注目ちゅうもくあつめさせ、そのすきに…

吉川よしかわさんは、さらになるてん指摘してきした。

今回こんかい新型しんがたウイルスが送り込おくりこまれた2つき中旬ちゅうじゅん以降いこう、ウクライナに関連かんれんするウイルスは解析かいせきしたワイパーがたのウイルスをふくめ7種類しゅるい以上いじょうつかっている。

つかったウイルスはさまざまだが、なかには「HermeticRansom」とばれる身代金みのしろきん要求ようきゅうがた=ランサムウエアもあった。

ランサムウエアは日本にっぽんでもトヨタの取引とりひきさき徳島とくしまけん病院びょういんなどコンピューター感染かんせんするなど、世界せかい各国かっこくおおきな被害ひがいしている。

こうしたウイルスに注目ちゅうもくあつめさせ、そのすきに今回こんかいのワイパーがたのウイルスをひそかに侵入しんにゅうさせようとした高度こうど戦略せんりゃくせいられるという。

それまるで陽動ようどう作戦さくせんのようだったというのだ。

吉川よしかわさん

「ランサムウエアはやはり最近さいきんよく話題わだいてきているので被害ひがいきたとき注目ちゅうもくあつまるおもしかしそのうらでワイパーをうごかしておくというしんのねらいがあったのではないか」

計画けいかくせい>「攻撃こうげき段階だんかいですでにウイルスの侵入しんにゅう経路けいろ確保かくほか」

ウイルスを送り込おくりこんだ攻撃こうげきしゃ計画けいかくせいえてきた。

今回こんかいのワイパーがたのウイルスではつかった2つの検体けんたい調しらべていて、このうちの1つは去年きょねん12つき28にち標準ひょうじゅん時間じかん)に作成さくせいされたという履歴りれきのこっていた。これはウクライナへの侵攻しんこうおよそ2か月かげつまえのこと。

もうひと侵攻しんこう直前ちょくぜんの2つき23にちたん期間きかんつくられていた。

パソコンにウイルスを侵入しんにゅうさせ感染かんせんさせるには、ネットワークや機器ききぜい弱ぜいじゃくせいかかえている場所ばしょなどがねらわれる。

吉川よしかわさんは「攻撃こうげきする段階だんかいですでにウイルスを侵入しんにゅうさせる経路けいろ確保かくほできていたのではないか」と指摘してきしている。

■「まさに新型しんがたのサイバー兵器へいき

これまで指摘してきしてきたように、今回こんかいあらつかったウイルスにはつぎのような特徴とくちょうえてきた。

1. システムこそぎだめにしてしまう破壊はかいりょく

2. 強固きょうこなセキュリティーをすり抜すりぬける突破とっぱりょく

3. 復旧ふっきゅう対策たいさくほどこための解析かいせきこば機能きのう

4. 陽動ようどう作戦さくせん戦略せんりゃくせい計画けいかくせい

こうしたことをかんがわせると、今回こんかいのウイルスはきわめて高度こうど戦略せんりゃくてき計画けいかくのもとに設計せっけいされ使用しようされたとえる

そして今月こんげつになって、今回こんかいのウクライナ侵攻しんこうでは通信つうしん衛星えいせいもうに対にたいしておこなわれたとされるハッキングでべつのワイパーがたのウイルスが使つかわれたともつたえられた。

吉川よしかわさんはとりわけ端末たんまつ記録きろく領域りょういきというシステム根本こんぽんをねらって破壊はかいすること、そして関連かんれんするウイルスが次々つぎつぎ発見はっけんされる状況じょうきょうまさに新型しんがたのサイバー兵器へいき」とことができるとしている。

■いったいだれが…?

だれがこのようなウイルスを作成さくせいし、ウクライナのコンピューターをねらって侵入しんにゅうさせたのか。確固かっこたる証拠しょうこはない。
吉川よしかわさんによると、過去かこにウクライナの企業きぎょうなど攻撃こうげきしロシア政府せいふとのかかわり指摘してきされているハッカー集団しゅうだんなかには、今回こんかいのように記憶きおく領域りょういき破壊はかいするという手口てぐち使つかっているグループもいるという。

吉川よしかわさん

「ロシアが仕掛しかけたという可能かのうせい十分じゅうぶんかんがえられるものの、それ断定だんていする証拠しょうこはない。ただたか技術ぎじゅつ裏打うらうされたものつよ悪意あくいって攻撃こうげき仕掛しかけたことだけはあきらかだ」

■“世界せかい政府せいふ機関きかん重要じゅうよう組織そしきへの攻撃こうげき使つかわれる可能かのうせいも…”

一方いっぽう懸念けねんされるのが、こうした破壊はかいてきなウイルスが世界せかい各地かくち使用しようされる可能かのうせいだ。

吉川よしかわさんによれば、サイバー攻撃こうげきたとえば核兵器かくへいきなど物理ぶつりてき攻撃こうげきくらべれば、だいさんしゃがその手段しゅだんれることは容易よういであり、べつ攻撃こうげきに「さい利用りよう」される可能かのうせい十分じゅうぶんあるという。

とく今回こんかいのウイルスはどの環境かんきょうでも動作どうさするようにつくられているため、これ入手にゅうしゅした第三者だいさんしゃ検知けんちされないように対策たいさくをしたうえでさい利用りようし、ターゲットとする組織そしきおくりつけて感染かんせんさせるだけで同様どうようばく大ばくだい被害ひがい引き起ひきおこすことも技術ぎじゅつてきには可能かのうだ。

吉川よしかわさん今後こんご、こうした破壊はかいがたのコンピューターウイルスが世界せかい各国かっこく政府せいふ機関きかん重要じゅうよう組織そしきへの攻撃こうげき使つかわれる可能かのうせい指摘してきする。

吉川よしかわさん

日本にっぽんほかくにひと事ひとごとではない。とく世界せかい規模きぼ紛争ふんそうなどある状況じょうきょうでは混乱こんらんやダメージをねらった攻撃こうげきおこなわれる可能かのうせいはある。いったん攻撃こうげきされた場合ばあい組織そしき機能きのう停止ていしすることになるため、被害ひがい規模きぼ甚大じんだいでありおそろしさははかれない」

サイバー空間くうかん国境こっきょうはなく、ウイルス感染かんせんには物理ぶつりてき距離きょり関係かんけいない。

はかれない被害ひがいをもたらす可能かのうせいのあるコンピューターウイルス。

その脅威きょういわたしたちに対にたいして日に日ひにひせまっている。

5
4
3
2
1
Japanese newspaper
自衛隊じえいたい統合とうごう作戦さくせん司令しれい発足ほっそく 陸海空りくかいくう自衛隊じえいたい一元いちげんてき指揮しき
陸海空りくかいくうかく自衛隊じえいたい一元いちげんてき指揮しきする「統合とうごう作戦さくせん司令しれい」が24にち発足ほっそくしました。防衛ぼうえいしょうは、迅速じんそく部隊ぶたい運用うんようや、アメリカぐんとの連携れんけい強化きょうかなどにつながるとしています。
Source: NHK Mar 24, 2025 04:03
Japanese newspaper
だい相撲すもう だいさと 3場所ばしょぶり3かい優勝ゆうしょう 高安たかやすとの優勝ゆうしょう決定けっていせんせい
だい相撲すもう春場所はるばしょは、千秋楽せんしゅうらく大関おおぜき だいさとが、12しょう3はいならんだ大関おおぜき経験けいけんしゃ平幕ひらまく 高安たかやすとの優勝ゆうしょう決定けっていせんせいし、3場所ばしょぶり3かい優勝ゆうしょうたしました。
Source: NHK Mar 23, 2025 17:03
Japanese newspaper
母子ぼし健康けんこう手帳てちょう 見直みなお 発育はついく曲線きょくせんグラフ ちいさくまれた対応たいおう
1000グラム未満みまんまれた「ちょうてい出生しゅっしょう体重たいじゅう」のどものおや要望ようぼうなどをまえ、こども家庭かていちょう母子ぼし健康けんこう手帳てちょう発育はついく曲線きょくせんのグラフをすべてのどもに対応たいおうするかたち見直みなおし、来月らいげつから配付はいふすることになりました。
Source: NHK Mar 23, 2025 15:03
Japanese newspaper
高校こうこう野球やきゅう センバツ 東海大とうかいだい札幌さっぽろ日本にっぽん航空こうくう石川いしかわって2回戦かいせん
センバツ高校こうこう野球やきゅう大会たいかい6にちだい1試合しあいは、北海道ほっかいどう東海大とうかいだい札幌さっぽろ高校こうこう日本にっぽん航空こうくう高校こうこう石川いしかわに7たい6でって、2回戦かいせんすすみました。
Source: NHK Mar 23, 2025 12:03
Japanese newspaper
松山まつやま 踏切ふみきりないくるまいすったひと列車れっしゃにはねられ死亡しぼう
23にち午前ごぜん松山まつやまのJR予讃線よさんせん踏切ふみきりないで、くるまいすにったひと列車れっしゃにはねられて死亡しぼうしました。警察けいさつ事故じこくわしい状況じょうきょう調しらべるとともに、くなったひと身元みもと確認かくにんすすめています。
Source: NHK Mar 23, 2025 11:03
Japanese newspaper
だい相撲すもう 千秋楽せんしゅうらくどころ だいさと高安たかやすが3はいでトップ
だい相撲すもう春場所はるばしょ千秋楽せんしゅうらく、3はいでトップにならぶ2にんのうち、だいさときんさくらとの大関おおぜきどうしの一番いちばん大関おおぜき経験けいけんしゃ平幕ひらまく高安たかやす小結こむすびおもねほのおとの一番いちばんまれました。
Source: NHK Mar 23, 2025 05:03
Japanese newspaper
べい特使とくし “ロシアの支配しはい地域ちいき 世界せかい領土りょうどみとめる焦点しょうてん
アメリカ、トランプ政権せいけんのウィトコフ特使とくしはウクライナ情勢じょうせいをめぐり、ロシアの支配しはい地域ちいき世界せかいがロシアの領土りょうどとしてみとめるかどうかが焦点しょうてんだという見解けんかいしめしました。今後こんご停戦ていせんけた協議きょうぎで、ウクライナの領土りょうど一体いったいせい安全あんぜん保証ほしょうといった根本こんぽんてき課題かだいがどのようにあつかわれるのか注目ちゅうもくされます。
Source: NHK Mar 23, 2025 05:03
Japanese newspaper
にちちゅう外相がいしょう東京とうきょう会談かいだん 建設けんせつてき安定あんていてき関係かんけい重要じゅうようせい強調きょうちょう
岩屋いわや外務がいむ大臣だいじんは、22にち中国ちゅうごくおうあつし外相がいしょう東京とうきょう都内とない会談かいだんしました。建設けんせつてき安定あんていてきにちちゅう関係かんけい構築こうちくなどにけた協力きょうりょくすすめる重要じゅうようせい強調きょうちょうする一方いっぽう日本にっぽんさん水産物すいさんぶつ輸入ゆにゅう再開さいかいなど、両国りょうこくかん懸案けんあん解決かいけつあらためてもとめたものとみられます。
Source: NHK Mar 22, 2025 17:03
Japanese newspaper
石破いしば首相しゅしょう ぼうだい卒業そつぎょうしき訓示くんじ脅威きょういからまも抑止よくしりょく向上こうじょう不可欠ふかけつ
石破いしば総理そうり大臣だいじんは、防衛ぼうえいだい学校がっこう卒業そつぎょうしき訓示くんじし、中国ちゅうごく北朝鮮きたちょうせんなどによる安全あんぜん保障ほしょうじょう脅威きょういから日本にっぽんまもっていくには抑止よくしりょく向上こうじょう不可欠ふかけつだとして、防衛ぼうえいりょく抜本ばっぽんてき強化きょうか着実ちゃくじつすすめていくかんがえをしめしました。
Source: NHK Mar 22, 2025 11:03
Japanese newspaper
しん年度ねんど予算よさんあん 採決さいけつ日程にってい与野党よやとう協議きょうぎ活発かっぱつ商品しょうひんけん問題もんだい
しん年度ねんど予算よさんあんをめぐり、与党よとうがわ審議しんぎ着実ちゃくじつすすめてのこり1週間しゅうかんあまりとなる年度ねんどない成立せいりつ全力ぜんりょくをあげる方針ほうしんです。野党やとうがわ商品しょうひんけん配付はいふ問題もんだい影響えいきょうで、予算よさんあん議論ぎろんふかまっていないとして、審議しんぎ時間じかん確保かくほもとめていて、しゅうけから採決さいけつ日程にってい念頭ねんとうきながら与野党よやとう協議きょうぎ活発かっぱつになる見通みとおしです。
Source: NHK Mar 22, 2025 06:03