ダークホテル(英:DarkHotelもしくはDarkhotel)は、ビジネスホテルの利用者をホテル内のWiFiネットワークを通じて攻撃するための標的型スピアフィッシングスパイウェアおよびマルウェアである。 カスペルスキーは、APT攻撃の特徴をもつとしている[1][2]。

標的となるのは企業幹部であり[3]、実在するデジタル証明書にある脆弱な公開鍵を素因数分解して生成した「偽造デジタル証明書」を使って、有効と偽るソフトウェアをダウンロードさせて攻撃する[4]という。

脚注

  1. ↑ The Darkhotel APT: A Story of Unusual Hospitality, Kaspersky Labs, (2014-11-10)
  2. ↑ 勝村 幸博 (2014年11月12日). “宿泊客を狙うウイルス「ダークホテル」に要注意”. 日本経済新聞 2015年6月23日閲覧。
  3. ↑ Leo Kelion (2014-11-11), DarkHotel hackers targets company bosses in hotel rooms, BBC News
  4. ↑ Dan Goodin (2014-11-10), “DarkHotel” uses bogus crypto certificates to snare Wi-Fi-connected execs, Ars Technica

外部リンク

⌬ Phoenix Mesh CID: 未登録 IPFS未登録 📡 0ピア N=1 CRITICAL PQS D25