中国進出した企業に義務化されている税務ソフトにスパイウェア。ドイツとの関係も悪化
このスパイウェアは6月にサイバーセキュリティ企業Trustwaveによって発見されたもので、発見時のレポートによれば、中国のドメインにシステム情報を送信する機能を持っているとされる。システムに隠しバックドアがインストールされ、攻撃者がWindowsコマンドを実行したり、任意のバイナリをアップロードするなどの行為が可能になる。
中国公認の税務ソフトには、航天信息と百望雲という2社の企業のものが提供されているが、いずれもGoldenSpyをインストールする機能が備わっているという。スパイウェアは税務ソフトをインストールしてから2時間後に自動インストールされ、検知しにくくしているらしい。またスパイウエアは2つのプログラムに分かれていて、どちらかを消しても自動的に復活してしまうとされる。また税務ソフト本体を削除した場合でも、スパイウエアだけは残るとしている。
こうした背景から8日、ドイツ政府は中国国有企業の中国航天科工集団(CASIC)の子会社による人工衛星やレーダー関連技術企業IMSTの買収を阻止していたことが判明した。日経新聞の記事によれば、CASICは先の税務ソフトメーカーの一つである航天信息の親会社だとしている(ロイター)。
すべて読む
| セキュリティセクション
| 犯罪
| セキュリティ
| 中国
|
関連ストーリー:
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み
2020年11月26日
米独の情報機関、有力な暗号機メーカーに秘密裏に出資し他国の機密を半世紀ほど収集していた
2020年02月14日
中国共産党の提供する「学習アプリ」に対しユーザーの情報を収集できるのではないかとの疑い
2019年10月17日
ファーウェイ、日本に自社製品ソースコードの公開を提案
2019年09月07日
ファーウェイのノートPC用ドライバに脆弱性、ファーウェイはバックドアではなく単なる欠陥と主張
2019年04月08日
HUAWEIの中国向け端末はTwitterアプリでダウンロードされた画像を勝手に削除する?
2019年01月23日