ベイティング
ベイティング とは何ですか?
ベイティング魅力的な物理メディアやデジタルコンテンツを餌として被害者を誘い、マルウェアの実行や認証情報の窃取を狙うソーシャルエンジニアリング攻撃。
ベイティングは、好奇心や欲望につけ込む攻撃で、無料ダウンロード・違法コピー作品・"給与" と書かれた USB メモリなど魅力的な「餌」を用意し、使用された瞬間にマルウェアの実行や認証情報の窃取を仕掛けます。物理的な餌(駐車場に意図的に落とした USB)と、デジタルな餌(偽のクラックソフト、悪意ある広告、罠を仕込んだトレント)があります。実行されたペイロードはバックドアの設置、データの窃取、社内ネットワークへの横展開などに用いられます。
物理的な手口は机上の空論ではありません。2016 年の統制実験で Tischer らはイリノイ大学のキャンパスに 297 個の USB を落とし、約 48% が拾われて挿入され、ファイルまで開かれました——最初の 1 個は 6 分以内に挿入され、多くは持ち主を探そうという善意からでした。2022 年 1 月、FBI の FLASH 警告は、金銭目的のグループ FIN7 が米国の防衛・運輸・保険企業に「BadUSB」(LilyGO)デバイスを郵送し、Amazon や米保健福祉省(HHS)を装ったと警告しました。これらのデバイスはキーボードを偽装(HID 攻撃)して PowerShell と Cobalt Strike を実行し、最終的に BlackMatter や REvil ランサムウェアを展開しました。この手法は BadUSB(Nohl と Lell、Black Hat 2014)にさかのぼり、USB のファームウェア自体を書き換えられ、ディスク上に悪意あるファイルを一切残さないことを示しました。
flowchart TD
A[攻撃者が餌を準備] --> B{配布経路}
B -->|物理| C[落とした / 郵送した USB]
B -->|デジタル| D[偽クラック、トレント、不正広告]
C --> E[好奇心を持つ被害者が挿入 / ファイルを開く]
D --> E
E --> F[ペイロードが実行:<br/>HID キー入力または自動実行]
F --> G[バックドア、認証情報の窃取、<br/>横展開]
G --> H[ランサムウェア / データ持ち出し]対策としては、USB 自動実行の無効化、エンドポイントポリシーによる HID デバイスのブロックや制限、アプリケーション許可リスト、不明な実行ファイルをブロックする EDR、拾得または不審なメディアの取り扱いに関する教育、単一ホスト侵害後の横展開を抑えるネットワーク分離が有効です。
● 例
- 01
攻撃者が「機密——人事」と書かれた USB を会社の駐車場に意図的に落とし、従業員に挿入させようとする。
- 02
海賊版ソフトのダウンロード版にリモートアクセス型トロイの木馬が同梱され、インストール時に実行される。
● よくある質問
ベイティング とは何ですか?
魅力的な物理メディアやデジタルコンテンツを餌として被害者を誘い、マルウェアの実行や認証情報の窃取を狙うソーシャルエンジニアリング攻撃。 サイバーセキュリティの 攻撃と脅威 カテゴリに属します。
ベイティング とはどういう意味ですか?
魅力的な物理メディアやデジタルコンテンツを餌として被害者を誘い、マルウェアの実行や認証情報の窃取を狙うソーシャルエンジニアリング攻撃。
ベイティング からどのように防御しますか?
ベイティング に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
ベイティング の別名は何ですか?
一般的な別名: USB ドロップ攻撃。