ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見

今回は「ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、同社のリサーチチームが、主に東欧のターゲットに対して使用されたとみられる新しいバックドアマルウェアを発見し「Kapeka」と名付けたと発表した。

 このマルウェアは少なくとも2022年半ばには既に使用されている。またロシア連邦軍総参謀本部(GRU)が運営する、ウクライナへの破壊的な攻撃で知られる「Sandworm」と呼ばれるサイバー攻撃グループとの関連性が推測されるという。

 Kapekaは、攻撃の初期段階からツールキットとして必要な全てが用意され、ターゲットの資産への長期にわたるアクセスを可能にする。

 Kapekaによる被害状況、目撃情報、そしてステルス性と巧妙さのレベルは、高度かつ持続的な脅威(APT)レベルで、ロシアによるウクライナへの侵攻以来、中欧および東欧全域のターゲットに対する標的型攻撃に使用されている可能性が高いという。

 ウィズセキュアのリサーチ部門によると、Kapekaは観測頻度の低さとターゲットを絞った標的型であるという特徴が主に東欧で観察されており、限定された範囲の攻撃に使用されるカスタムツールであることを示唆しているという。またSandwormに関連するもう1つのツールキットである「GreyEnergy」との共通点が明らかになった。

 同部門が最後にKapekaの活動を観測したのは2023年5月だった。同社はKapekaの観測例が少ないことは、ロシア・ウクライナ戦争など、数年にわたる作戦においてAPTがKapekaを綿密に利用していることの証拠だとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Cloudが次世代API管理プラットフォーム「Apigee X」を発表
ソフトウェア
2021-02-06 09:07
パーソナライズされた栄養改善アドバイスを提供するZoe、ビッグデータと機械学習で食品に対する身体の反応を予測
ヘルステック
2021-06-28 06:05
「Spring Native」ベータ版公開、GraalVMによりSpring FramworkのJava/Kotlinアプリをネイティブイメージにコンパイル。JavaVMに依存せず瞬時に起動可能
Java
2021-03-22 20:51
「Microsoft Defender for Cloud」がGoogle Cloud Platformに対応
IT関連
2022-03-01 03:13
情報通信研究機構、サイバー攻撃統合分析基盤に横断分析機能を搭載
IT関連
2023-06-15 19:38
京アニ、18日に追悼動画を配信 放火事件からまもなく2年で 現地での追悼は「固くご辞退」
くらテク
2021-07-06 09:11
「プラットフォームのためのプラットフォーム」として生まれたKubernetes
IT関連
2022-07-06 16:49
キヤノンメディカルシステムズ、Sansanのスカウトサービス活用–エンジニア人材の獲得に
IT関連
2023-12-09 06:02
AI音声認識の「おもしろ誤認識」を募集、大賞は5万円 過去作は「OK google 赤ちゃんの名前は何がいい?」「あなたにはまだ早いです」など
ネットトピック
2021-07-31 19:48
相次ぐCDNエッジのJSランタイム登場は「エッジミドルウェア」や「エッジプロキシ」と呼ばれる新たな仕組みを実現する[PR]
PR
2023-06-26 04:06
日鉄ソリューションズ、従業員EX管理ソリューション採用–従業員エンゲージメント向上をめざす
IT関連
2022-05-07 05:50
「次のWindows」も発表間近な今、各社OS戦略を考える Google I/O、WWDCから (1/3 ページ)
くわしく
2021-06-20 01:59
Google公式アプリストアの新アプリ受付は8月からAPKではなくAABに
アプリ・Web
2021-07-02 12:14
ヤフー、4月からECサイトの配送料を全国一律に 打倒アマゾン・楽天へ、業界3位から巻き返し狙う
くわしく
2021-03-11 02:44