AKBuilderは、現在アンダーグラウンドマーケットで販売され、YouTube動画で宣伝されている最新のエクスプロイトキットの名前です。, 繁殖研究所によって明らかにされたように. AKBuilderは、他の2つの人気のあるエクスプロイトビルダー(Microsoft WordIntruderとAncalogBuilder)と一緒に積極的に展開されています。.
AKBuilderは、特にリッチテキストで悪意のあるWord文書を生成します. 攻撃者はこれを使用して、マルウェアサンプルをブービートラップされたドキュメントにパッケージ化します. これらのドキュメントは、アクティブな電子メールスパムキャンペーンで配布されています.
MicrosoftWordIntruderおよびAncalogBuilderと同様, AKBuilderはまた、エクスプロイトを使用して、Officeのバグを自動的にトリガーするために使用されるファイルを意図的に破損します. でも, Windowsの欠陥も対象になります.
関連している: エンパイアパックは次のビッグエクスプロイトキットですか?
述べたように, 新しいEXは現在販売され、宣伝されています, その価格は周りにあります $550. 悪意のある俳優は、ビットコインやパーフェクトマネーなどの通貨で支払う必要があります.
AKBuilderの技術概要
GáborSzappanosによると, エクスプロイトキットを調べた研究者, AKBuilderには2つのバリエーションがあります. 以前のバージョン, AK-1という名前, 同じドキュメントCVE-2012-0158とCVE-2014-1761の2つの脆弱性を活用. 後のバージョン, AK-2という名前, 1つの欠陥を活用: CVE-2015-1641. AK-1とAK-2はどちらもPythonスクリプトとしてリリースされています, ここでは、すべてがハードコーディングされており、ファイル名以外は構成できません。.
AKBuilderは、さまざまなサイバー犯罪グループによって購入および使用されています, さまざまなマルウェアファミリーを広めるために展開されています. 研究者は、EKを使用する最も活発で最も注意の少ないグループはナイジェリアのBECグループであると言います.
関連している: BEC詐欺: ビジネスを破産させるメール
研究者は、AK-1が2015年半ばから 2016. 2番目のバリアントがリリースされたら, AK-1が減少しました, の夏までに 2016. でも, 研究者が最近EKを含む新しい攻撃を観察し始めたので、AK-1は再び復活しました. 理由について– AK-1によって提供された古いOfficeエクスプロイトを必要としていた市場ギャップは、それを復活させたに違いありません。. AK-2のソースコードはAK-1ビルダーのPythonスクリプトに基づいており、同じ特性を表示します.
AKBuilderによって配布されるマルウェアの種類?
繁殖研究所によると, 約 760 悪意のあるドキュメントが特定されました, 配布するために使用 50 さまざまなマルウェアファミリー, バンキング型トロイの木馬など (Zbot, チスバーグ, 運賃, Neurevt), PredatorPainキーロガー, およびNetWiredRCバックドア.
下のグラフは、AK-1とAK-2の両方で配布されているマルウェアファミリを示しています。:
AKBuilderエクスプロイトキットに対する保護
完全にパッチを当てることは、最も重要な安全要素のようです. AKBuilderは、CVE-2014-1761やCVE-2015-1641などの比較的新しいエクスプロイトを使用しています, しかし、幸いなことに、ゼロデイエクスプロイトを使用して捕らえられていません. どちらの場合も、欠陥が修正されてから数か月後にエクスプロイトが使用されたと研究者は述べています.
そう, すべてのアプリケーションを最新の状態に保ち、強力なマルウェア対策プログラムの重要性を忘れないでください.
スパイハンタースキャナーは脅威のみを検出します. 脅威を自動的に削除したい場合, マルウェア対策ツールのフルバージョンを購入する必要があります.SpyHunterマルウェア対策ツールの詳細をご覧ください / SpyHunterをアンインストールする方法