新型しんがたのサイバー兵器へいき忍び寄しのびよ破壊はかいがたウイルスの脅威きょうい
Easy Japanese news
Apr 20, 2022 16:04
Furigana
Báo tiếng Nhật
ロシアによるウクライナへの侵攻しんこうめぐってサイバー空間くうかんでもはげしいたたか繰り広くりひろげられている。サイバー攻撃こうげきけたウクライナの機器ききからつかったコンピューターウイルスを解析かいせきすると、きわめて破壊はかいりょくたかくシステム根本こんぽんからこわしてしまう可能かのうせいがある新型しんがたのウイルスであることがわかった。

あたらしい“サイバー兵器へいき”ともえるこのウイルス。日本にっぽんコンピューターウイルス解析かいせきだいいちにんしゃは「日本にっぽんほかくにひと事ひとごとではない。攻撃こうげきされた場合ばあい組織そしき機能きのう停止ていし被害ひがい規模きぼ甚大じんだいで、おそろしさははかれない」と脅威きょういへのそな警告けいこくした。

感染かんせんすれば「再起さいき不能ふのう」に…

1. 感染かんせん

それでは感染かんせんさせます」

パソコン画面がめん表示ひょうじされたギフトボックスのようなアイコン。これ新型しんがたコンピューターウイルスだという。ファイルひらいて感染かんせんさせる。一見いっけんなに変化へんかがないようにえる

2. やく30ふんに…

ところが30ふんほどすると…

画面がめんには「デバイスに問題もんだい発生はっせいした」などというメッセージ

そして勝手かってにシャットダウンしてさい起動きどうはじまった。

3. OSがうごかず

しかし画面がめんふたた立ち上たちあがってもパソコンうごかす基本きほんソフト=OSがまったままうごかなくなってしまった。

ウクライナでのサイバー攻撃こうげき使つかわれた新型しんがたコンピューターウイルス「HermeticWiper」だ。

三井みつい物産ぶっさんセキュアディレクションの吉川よしかわ孝志たかしさん解析かいせきで、その危険きけんせいあきらかになってきている。

■ワイパーがたのウイルス

感染かんせんすると掃除そうじ(=ワイパー)のように次々つぎつぎデータ削除さくじょしたり破壊はかいしたりする機能きのうウイルスはワイパーとばれ、これまでもいくつつかっている。

2018ねんのピョンチャン(たいらあきら)オリンピックのサイバー攻撃こうげき使用しようされた「Olympic Destroyer」とばれるウイルスでは、大会たいかいのウェブサイトが接続せつぞくできなくなるなど被害ひがい可能かのうせい指摘してきされている。

去年きょねん東京とうきょうオリンピックでも、被害ひがいあきらかになっていないがワイパーがたのウイルスがつかった。

■「非常ひじょう危険きけんせいたか凶悪きょうあくだ」

吉川よしかわさんによると、今回こんかいつかったウイルスは過去かこのものにくらべてもとく悪質あくしつとみられる。

コンピューター起動きどうするための重要じゅうようプログラムおさめる「ブートセクタ」とばれる記憶きおく領域りょういきなど破壊はかい感染かんせんすれば、そのパソコン二度にど使つかえなくなる

またウィンドウズにそなわっているバックアップ機能きのう停止ていしさせ、復旧ふっきゅう妨害ぼうがいするための機能きのうもあった。

さらにウイルス本体ほんたい最終さいしゅうてきには破壊はかいされるようになっていた。痕跡こんせきためだとかんがえられる。

この新型しんがたウイルスはスロバキアのセキュリティー会社かいしゃ「ESET」がロシアによるウクライナ侵攻しんこう開始かいしされた2つき24にち日本にっぽん時間じかん)、ウクライナ国内こくないすうひゃくだい機器ききにインストールされたことを確認かくにんしたと発表はっぴょうしている。

吉川よしかわさん

徹底的てっていてきコンピューター復旧ふっきゅうできないように破壊はかいするというような仕組しくある。ウクライナの組織そしき混乱こんらん引き起ひきおこしたり機能きのう不全ふぜんにさせたりするためのもので、非常ひじょう危険きけんせいたか凶悪きょうあくなウイルスだとかんじる

■セキュリティー防御ぼうぎょ たくすり抜すりぬける仕掛しか

さらにくわしく調しらべると、セキュリティーの防御ぼうぎょたくみにすり抜すりぬける高度こうど仕掛しかけもほどこされていることもわかった。

1. 「デジタル証明しょうめいしょ

仕掛しかひとファイル正規せいきなものであることをしめ「デジタル証明しょうめいしょ」がけられていたことだ。一部いちぶのウイルス対策たいさくソフトでは正規せいきファイルまでもあやまって検知けんちしてしまわないよう、こうした証明しょうめいしょいていると検知けんち対象たいしょうからはずという判断はんだんおこなわれることがあり、それ悪用あくようする意図いとがあったとみられる。

吉川よしかわさん

攻撃こうげきしゃ技術ぎじゅつレベルたかくなると、こうした手口てぐち使つかわれることがまれにある

2. プログラムの7わり以上いじょう正規せいきのソフトウエア

さらにウイルスを構成こうせいしているプログラムをくわしく解析かいせきすると、その7わり以上いじょうだれでも利用りようできる正規せいきのソフトウエアでつくられていた。正規せいきソフトおお取り込とりこことでパソコンそなわったセキュリティー機能きのうう回うかいしたり、セキュリティーソフトの検知けんちけたりする目的もくてきあるとみられている。

■“解析かいせきしゃ妨害ぼうがい作業さぎょう習慣しゅうかんついた巧妙こうみょう仕掛しかも…

このウイルスには吉川よしかわさんのような解析かいせきしゃ妨害ぼうがいする仕掛しかけもあった。

ウイルスがどのようなわるさをするのかをひとひと具体ぐたいてき把握はあくすることは、被害ひがい範囲はんい特定とくていしたりひろげたりしないためにもきわめて重要じゅうよう作業さぎょうだ。そのためにパソコンじょうでウイルスのファイルひらいて感染かんせんさせて、ウイルスの挙動きょどうたしかめることが必要ひつようだ。今回こんかい場合ばあいさい起動きどう挙動きょどう見極みきわめるのがポイントだったが当初とうしょこれおこなわれず解析かいせきとどこおった。

なぜなのか…

くわしく調しらべたところ、理由りゆうファイルめいにあった。

ウイルスのファイル名前なまえが「C」からはじまるものでなければ、さい起動きどうきないように設定せっていされていたのだ。

吉川よしかわさんによると、通常つうじょう解析かいせきしゃはウイルスのファイルほかのファイルと区別くべつするために、たとえば「virus.exe」など任意にんい名前なまえ書き換かきかえたうえで作業さぎょうするのが一般いっぱんてきだ。

解析かいせきしゃ作業さぎょう習慣しゅうかんをついた巧妙こうみょう仕掛しかだった。

ファイルめいえて作業さぎょうをした解析かいせきしゃさい起動きどうおこなわれないことに気付きづき「そもそも自分じぶんひらいたファイルは被害ひがいあたえたものとはべつなのでは?」などおもい、混乱こんらんしてしまう可能かのうせいがある。

また企業きぎょうなど導入どうにゅうしている自動じどう解析かいせきシステムでも同様どうようファイルめいべつ文字もじれつ変更へんこうするケースがあり、その場合ばあいただしい結果けっかられなくなってしまう可能かのうせいがあるという。

吉川よしかわさん

この手口てぐちきわめてめずらしい解析かいせきしゃ混乱こんらんさせるし自動じどう解析かいせきシステム失敗しっぱいさせるという、かなりかんがえられた仕組しくだとかんじる

■“まるでウイルス陽動ようどう作戦さくせんのよう…”

戦略せんりゃくせい>ランサムウエアに注目ちゅうもくあつめさせ、そのすきに…

吉川よしかわさんは、さらになるてん指摘してきした。

今回こんかい新型しんがたウイルスが送り込おくりこまれた2つき中旬ちゅうじゅん以降いこう、ウクライナに関連かんれんするウイルスは解析かいせきしたワイパーがたのウイルスをふくめ7種類しゅるい以上いじょうつかっている。

つかったウイルスはさまざまだが、なかには「HermeticRansom」とばれる身代金みのしろきん要求ようきゅうがた=ランサムウエアもあった。

ランサムウエアは日本にっぽんでもトヨタの取引とりひきさき徳島とくしまけん病院びょういんなどコンピューター感染かんせんするなど、世界せかい各国かっこくおおきな被害ひがいしている。

こうしたウイルスに注目ちゅうもくあつめさせ、そのすきに今回こんかいのワイパーがたのウイルスをひそかに侵入しんにゅうさせようとした高度こうど戦略せんりゃくせいられるという。

それまるで陽動ようどう作戦さくせんのようだったというのだ。

吉川よしかわさん

「ランサムウエアはやはり最近さいきんよく話題わだいてきているので被害ひがいきたとき注目ちゅうもくあつまるおもしかしそのうらでワイパーをうごかしておくというしんのねらいがあったのではないか」

計画けいかくせい>「攻撃こうげき段階だんかいですでにウイルスの侵入しんにゅう経路けいろ確保かくほか」

ウイルスを送り込おくりこんだ攻撃こうげきしゃ計画けいかくせいえてきた。

今回こんかいのワイパーがたのウイルスではつかった2つの検体けんたい調しらべていて、このうちの1つは去年きょねん12つき28にち標準ひょうじゅん時間じかん)に作成さくせいされたという履歴りれきのこっていた。これはウクライナへの侵攻しんこうおよそ2か月かげつまえのこと。

もうひと侵攻しんこう直前ちょくぜんの2つき23にちたん期間きかんつくられていた。

パソコンにウイルスを侵入しんにゅうさせ感染かんせんさせるには、ネットワークや機器ききぜい弱ぜいじゃくせいかかえている場所ばしょなどがねらわれる。

吉川よしかわさんは「攻撃こうげきする段階だんかいですでにウイルスを侵入しんにゅうさせる経路けいろ確保かくほできていたのではないか」と指摘してきしている。

■「まさに新型しんがたのサイバー兵器へいき

これまで指摘してきしてきたように、今回こんかいあらつかったウイルスにはつぎのような特徴とくちょうえてきた。

1. システムこそぎだめにしてしまう破壊はかいりょく

2. 強固きょうこなセキュリティーをすり抜すりぬける突破とっぱりょく

3. 復旧ふっきゅう対策たいさくほどこための解析かいせきこば機能きのう

4. 陽動ようどう作戦さくせん戦略せんりゃくせい計画けいかくせい

こうしたことをかんがわせると、今回こんかいのウイルスはきわめて高度こうど戦略せんりゃくてき計画けいかくのもとに設計せっけいされ使用しようされたとえる

そして今月こんげつになって、今回こんかいのウクライナ侵攻しんこうでは通信つうしん衛星えいせいもうに対にたいしておこなわれたとされるハッキングでべつのワイパーがたのウイルスが使つかわれたともつたえられた。

吉川よしかわさんはとりわけ端末たんまつ記録きろく領域りょういきというシステム根本こんぽんをねらって破壊はかいすること、そして関連かんれんするウイルスが次々つぎつぎ発見はっけんされる状況じょうきょうまさに新型しんがたのサイバー兵器へいき」とことができるとしている。

■いったいだれが…?

だれがこのようなウイルスを作成さくせいし、ウクライナのコンピューターをねらって侵入しんにゅうさせたのか。確固かっこたる証拠しょうこはない。
吉川よしかわさんによると、過去かこにウクライナの企業きぎょうなど攻撃こうげきしロシア政府せいふとのかかわり指摘してきされているハッカー集団しゅうだんなかには、今回こんかいのように記憶きおく領域りょういき破壊はかいするという手口てぐち使つかっているグループもいるという。

吉川よしかわさん

「ロシアが仕掛しかけたという可能かのうせい十分じゅうぶんかんがえられるものの、それ断定だんていする証拠しょうこはない。ただたか技術ぎじゅつ裏打うらうされたものつよ悪意あくいって攻撃こうげき仕掛しかけたことだけはあきらかだ」

■“世界せかい政府せいふ機関きかん重要じゅうよう組織そしきへの攻撃こうげき使つかわれる可能かのうせいも…”

一方いっぽう懸念けねんされるのが、こうした破壊はかいてきなウイルスが世界せかい各地かくち使用しようされる可能かのうせいだ。

吉川よしかわさんによれば、サイバー攻撃こうげきたとえば核兵器かくへいきなど物理ぶつりてき攻撃こうげきくらべれば、だいさんしゃがその手段しゅだんれることは容易よういであり、べつ攻撃こうげきに「さい利用りよう」される可能かのうせい十分じゅうぶんあるという。

とく今回こんかいのウイルスはどの環境かんきょうでも動作どうさするようにつくられているため、これ入手にゅうしゅした第三者だいさんしゃ検知けんちされないように対策たいさくをしたうえでさい利用りようし、ターゲットとする組織そしきおくりつけて感染かんせんさせるだけで同様どうようばく大ばくだい被害ひがい引き起ひきおこすことも技術ぎじゅつてきには可能かのうだ。

吉川よしかわさん今後こんご、こうした破壊はかいがたのコンピューターウイルスが世界せかい各国かっこく政府せいふ機関きかん重要じゅうよう組織そしきへの攻撃こうげき使つかわれる可能かのうせい指摘してきする。

吉川よしかわさん

日本にっぽんほかくにひと事ひとごとではない。とく世界せかい規模きぼ紛争ふんそうなどある状況じょうきょうでは混乱こんらんやダメージをねらった攻撃こうげきおこなわれる可能かのうせいはある。いったん攻撃こうげきされた場合ばあい組織そしき機能きのう停止ていしすることになるため、被害ひがい規模きぼ甚大じんだいでありおそろしさははかれない」

サイバー空間くうかん国境こっきょうはなく、ウイルス感染かんせんには物理ぶつりてき距離きょり関係かんけいない。

はかれない被害ひがいをもたらす可能かのうせいのあるコンピューターウイルス。

その脅威きょういわたしたちに対にたいして日に日ひにひせまっている。

5
4
3
2
1
Báo tiếng Nhật
自宅じたくくなる1にんらし高齢こうれいしゃやく6まん8000にんのぼ可能かのうせい
警察庁けいさつちょうは、自宅じたくくなる1にんらしの高齢こうれいしゃがことしは推計すいけいでおよそ6まん8000にんのぼ可能かのうせいがあることをあきらかにしました。
Nguồn: NHK May 13, 2024 22:05
Báo tiếng Nhật
広島ひろしま スタジアムぼう落下らっか事故じこ つりワイヤーのうち1ほんれる
11にち広島ひろしまのサッカースタジアムでチームのはたなどをつるしていたおもさ70キロのステンレスせいぼう観客かんきゃくせき落下らっかした事故じこで、ぼうをつりげていたワイヤーのうち1ほんれていたことが広島ひろしまへの取材しゅざいでわかりました。
Nguồn: NHK May 13, 2024 20:05
Báo tiếng Nhật
ロシア 国防こくぼうしょう交代こうたいへ ウクライナでの長期ちょうきせんなどそなえてか
ウクライナへの軍事ぐんじ侵攻しんこうつづけるロシアのプーチン大統領だいとうりょうは、重要じゅうようポストの国防こくぼうしょう軍需ぐんじゅ産業さんぎょう強化きょうかかかわってきた経済けいざい分野ぶんや閣僚かくりょう経験けいけんしゃてるかんがえをしめしました。ウクライナでの長期ちょうきせん欧米おうべい各国かっこくとの衝突しょうとつそなえようとしているとの見方みかたています。
Nguồn: NHK May 13, 2024 20:05
Báo tiếng Nhật
大阪おおさか税関ぜいかん 密輸みつゆ事件じけん押収おうしゅうの「きんやく100キロ 入札にゅうさつにかけ売却ばいきゃく
大阪おおさか税関ぜいかんは、去年きょねんまでの4年間ねんかん密輸みつゆ事件じけん押収おうしゅうした「きん」およそ100キロ、時価じか総額そうがくで13おくえん相当そうとうを、入札にゅうさつにかけると発表はっぴょうしました。「きん」の価格かかく高騰こうとうするなか密輸みつゆえる傾向けいこうにあり、大阪おおさか税関ぜいかんいち売却ばいきゃくするりょうとしては過去かこ最大さいだいだということです。
Nguồn: NHK May 13, 2024 20:05
Báo tiếng Nhật
総合そうごうしょく男性だんせいだけの社宅しゃたく制度せいど違法いほう賠償ばいしょうめいじる判決はんけつ 東京とうきょう地裁ちさい
大手おおてガラスメーカーの子会社こがいしゃ一般いっぱんしょくとしてはたら女性じょせい社員しゃいんが、事実じじつじょう総合そうごうしょく男性だんせい社員しゃいんだけが社宅しゃたく制度せいど利用りようできるのは、男女だんじょ差別さべつだとうったえた裁判さいばんで、東京とうきょう地方ちほう裁判所さいばんしょは、男女だんじょ雇用こよう機会きかい均等きんとうほうの「間接かんせつ差別さべつ」にあたり、違法いほうだとして、会社かいしゃがわ損害そんがい賠償ばいしょうめいじる判決はんけつ言い渡いいわたしました。
Nguồn: NHK May 13, 2024 18:05
Báo tiếng Nhật
フィリピン“南シナ海みなみしなかい 中国ちゅうごくせん停泊ていはく浅瀬あさせ あら埋め立うめた兆候ちょうこう
フィリピンの沿岸えんがん警備けいびたいは、南シナ海みなみしなかい中国ちゅうごくせん停泊ていはくしていた浅瀬あさせあらたな埋め立うめたての兆候ちょうこう確認かくにんしたとして、現場げんば巡視じゅんしせん派遣はけんして進行しんこう阻止そしすると発表はっぴょうしました。
Nguồn: NHK May 13, 2024 18:05
Báo tiếng Nhật
改造かいぞうしゃで「ホッピング走行そうこう」か 26さいドライバー 交通こうつう違反いはん摘発てきはつ
くるまだかたか改造かいぞうしたくるまによる危険きけん走行そうこう相次あいついでいて、警視庁けいしちょう車体しゃたい上下じょうげおおきくらす「ホッピング走行そうこう」をしたとして26さいのドライバーを交通こうつう違反いはん摘発てきはつしました。都内とないでは、こうした走行そうこう原因げんいんとなる交通こうつう事故じこけが人けがにんていることから、取締とりしまりを徹底てっていすることにしています。
Nguồn: NHK May 13, 2024 13:05
Báo tiếng Nhật
日本にっぽん航空こうくう旅客機りょかくき 滑走かっそうちかづき べつ旅客機りょかくき離陸りりくりやめ
今月こんげつ10にち福岡ふくおか空港くうこう日本にっぽん航空こうくう旅客機りょかくき誘導ゆうどう停止ていしせん大幅おおはばえて滑走かっそうちかづき、べつ旅客機りょかくききゅうブレーキをかけ、きゅうきょ、離陸りりく途中とちゅうりやめるトラブルがきていたことがわかりました。国土こくど交通こうつうしょう当時とうじくわしい状況じょうきょう調しらべています。
Nguồn: NHK May 13, 2024 12:05
Báo tiếng Nhật
去年きょねん1年間ねんかんの「落とし物おとしもの過去かこ最多さいた 電化でんか製品せいひん小型こがたなど背景はいけい
去年きょねん1年間ねんかんに、全国ぜんこく警察けいさつとどけられた「落とし物おとしもの」のかずは、およそ2979まんてんと、これまででもっとおおくなったことがわかりました。警察庁けいさつちょう新型しんがたコロナ対策たいさく行動こうどう制限せいげん去年きょねん解除かいじょされたことや、電化でんか製品せいひん小型こがたすすんでいることなどが、落とし物おとしもの増加ぞうか背景はいけいにあるのではないかとみています。
Nguồn: NHK May 13, 2024 12:05
Báo tiếng Nhật
ロシア ショイグ国防こくぼうしょう交代こうたい 後任こうにんにベロウソフだい1ふく首相しゅしょう
通算つうさん5はいったロシアのプーチン大統領だいとうりょうは、あらたな政権せいけん人事じんじでショイグ国防こくぼうしょう交代こうたいさせ、安全あんぜん保障ほしょう会議かいぎ書記しょき任命にんめいしたとあきらかにしました。国防こくぼうしょう後任こうにんには、経済けいざい政策せいさく担当たんとうしてきたベロウソフだい1ふく首相しゅしょうをあてる人事じんじあん議会ぎかい上院じょういん提示ていじしたとしています。
Nguồn: NHK May 13, 2024 07:05