韓国の正規サイトを侵害したAnySign4PC悪用攻撃――国家支援型APTがバックドアをサイレントインストール
韓国の正規サイトを侵害したAnySign4PC悪用攻撃――国家支援型APTがバックドアをサイレントインストール
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-31 |
| 元記事 | The Hacker News |
要約
韓国当局と4つのセキュリティ企業が共同で、AnySign4PC(韓国の電子署名ソフト)の脆弱性を悪用した国家支援型キャンペーンを公開した。攻撃者はユーザーが日常的に信頼する国内の正規Webサイトを侵害し、AnySign4PCの自動更新メカニズムを悪用してバックドアをユーザーのプロンプトなしに静かにインストールする。電子政府や金融取引で広く使われる署名ソフトが侵害の踏み台になる「信頼チェーン攻撃」の典型例で、ソフトウェアのサプライチェーン検証とコードサイニング証明書の管理強化が急務だ。