ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃–グーグルが警告

今回は「ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃–グーグルが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleの脅威分析グループ(Threat Analysis Group:TAG)は米国時間1月18日、ロシアの脅威グループ「COLDRIVER」が、認証情報を狙ったフィッシングという従来の活動以外に、PDF文書をおとりにマルウェアを配信していることを確認したと発表した。

 COLDRIVERは「UNC4057」「Star Blizzard」「Callisto」としても知られる。このグループは、非政府組織(NGO)の要人、情報機関および軍の元幹部、北大西洋条約機構(NATO)の政府高官などを標的としたフィッシング攻撃を行ってきたという。

 TAGによると、特定分野の専門家をよそおった偽アカウントを利用してユーザーと信頼関係を築き、フィッシング向けのリンクや、不正なリンクを含んだ文書を送信するというのがCOLDRIVERの常套手段だ。

 新たな手口では、まず偽アカウントから無害のPDF文書を送信する。ユーザーが文書を開くと、暗号化されているように表示される。そのため、ユーザーが閲覧できないと返信すると、攻撃者はクラウド上にホストされている復号ユーティリティーへのリンクを送信する。

 この復号ユーティリティーは実際にはバックドアであり、おとりの文書を表示する一方、攻撃者がユーザーのマシンにアクセスできるようにする。このカスタムマルウェアは「SPICA」という名称で追跡されており、COLDRIVERはこれを遅くとも2022年11月には使用していたとみられる。

 SPICAはRustで記述されており、任意のシェルコマンドの実行、ウェブブラウザーのクッキーの窃取、ファイルのアップロードとダウンロード、ファイルシステムの内容の取得、ドキュメントの流出といったコマンドを実行できるという 。

 おとりのPDFには4つの亜種があり、それに合わせてSPICAには複数のバージョンが存在するとTAGはみている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
レガシーからの脱却と尊重–トヨタが挑む、“北極星”を定めたデジタル化
IT関連
2023-04-16 06:42
サムスンがTileのライバルとなる紛失防止用トラッカー「Galaxy SmartTag」発表、米国では1つ約3100円
ハードウェア
2021-01-16 07:08
フロントエンドにおけるフィーチャーフラグ標準化のための「OpenFeature Web SDK v1」がリリース。CNCFから
JavaScript
2024-03-27 17:00
国連を装いウイグル族にサイバー攻撃–中国のハッカー集団か
IT関連
2021-06-01 20:26
2028年までにエンタープライズソフトウェアエンジニアの75%がAIコードアシスタントを利用するとの予測。ガートナー
プログラミング言語
2024-04-12 01:32
キヤノンITS、医療DXを実現する新たな医療機関向けサービスを提供へ
IT関連
2023-11-28 15:18
イチゴを傷つけずに収穫するロボットのTrapticが商業展開を開始
ロボティクス
2021-07-03 12:15
日用品商社のあらた、「SAP Concur」を採用–1年当たり約2万7000時間の工数削減へ
IT関連
2023-03-26 22:43
DellがVMwareを分離する計画が明らかに、これにより同社は9000億円以上を得る
その他
2021-04-16 11:30
三菱自動車、リスクマネジメント強化に向け「KIBIT Seizu Analysis」導入
IT関連
2024-11-01 22:26
「Notion」、「エンタープライズ」プランの機能を拡充–利便性や運用管理の効率を向上
IT関連
2023-10-20 13:36
デジタルヒューマンから問題解決支援まで–NEC、生成AIの取り組み詳説
IT関連
2024-10-29 09:47
アフリカ、ラテンアメリカ、インドなどの新興市場では決済、融資、ネオバンクがフィンテック業界を掌握
フィンテック
2021-05-25 03:25
起業家と投資家が自分の時間の都合に合わせてつながれる非同期ピッチ動画プラットフォーム「GoToPitch」がリリース
ネットサービス
2021-06-25 16:47