B
今週中
韓国の政府機関やセキュリティ企業が、国内の信頼されたウェブサイトを悪用した国家主導の攻撃キャンペーン
📌 一言でいうと
韓国の政府機関やセキュリティ企業が、国内の信頼されたウェブサイトを悪用した国家主導の攻撃キャンペーンを公開しました。攻撃者は、脆弱なバージョンの金融セキュリティソフト「AnySign4PC」を介して、ユーザーの操作なしにSIGNBTやCOPPERHEDGEなどのバックドアをインストールさせます。影響を受けるバージョンは1.1.4.4から1.1.4.6で、最新の1.1.5.0への更新または削除が推奨されています。
🔍該当判定
- PCにセキュリティソフト『AnySign4PC』をインストールしている
- 韓国の金融機関や政府系サイト、または韓国関連のWebサービスを業務で利用している
- インストール済みの『AnySign4PC』のバージョンが 1.1.4.4 〜 1.1.4.6 である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AnySign4PCのバージョンを確認し、1.1.4.4〜1.1.4.6である場合は、最新バージョン(1.1.5.0以降)へアップデートするか、不要であればアンインストールすることを推奨します。