ITちゃんねる

仕事に役立つIT関連の最新ニュース

PyPIパッケージマルウェア「VMConnect」に亜種、北朝鮮との関連する証拠発見

PyPIパッケージマルウェア「VMConnect」に亜種、北朝鮮との関連する証拠発見

ReversingLabsは8月31日(米国時間)、「VMConnect supply chain attack continues, evidence points to North Korea」において、PyPIパッケージのマルウェアVMConnectに関連したサプライチェーン攻撃が継続中だと報じた。PyPIパッケージのマルウェアVMConnectは、「VMwareのコネクタを模倣した不正なPyPIパッケージ発見、ただちに確認を | TECH+(テックプラス)」で報じたとおり、VMware vSphereコネクタモジュールの「vConnector」とほぼ同じコードを含む悪意あるPyPIパッケージを使用した攻撃のこと。ReversingLabsはこの攻撃と朝鮮民主主義人民共和国(北朝鮮)のLazarusグループとを結びつける証拠も発見したとしている。