ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見

今回は「ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、同社のリサーチチームが、主に東欧のターゲットに対して使用されたとみられる新しいバックドアマルウェアを発見し「Kapeka」と名付けたと発表した。

 このマルウェアは少なくとも2022年半ばには既に使用されている。またロシア連邦軍総参謀本部(GRU)が運営する、ウクライナへの破壊的な攻撃で知られる「Sandworm」と呼ばれるサイバー攻撃グループとの関連性が推測されるという。

 Kapekaは、攻撃の初期段階からツールキットとして必要な全てが用意され、ターゲットの資産への長期にわたるアクセスを可能にする。

 Kapekaによる被害状況、目撃情報、そしてステルス性と巧妙さのレベルは、高度かつ持続的な脅威(APT)レベルで、ロシアによるウクライナへの侵攻以来、中欧および東欧全域のターゲットに対する標的型攻撃に使用されている可能性が高いという。

 ウィズセキュアのリサーチ部門によると、Kapekaは観測頻度の低さとターゲットを絞った標的型であるという特徴が主に東欧で観察されており、限定された範囲の攻撃に使用されるカスタムツールであることを示唆しているという。またSandwormに関連するもう1つのツールキットである「GreyEnergy」との共通点が明らかになった。

 同部門が最後にKapekaの活動を観測したのは2023年5月だった。同社はKapekaの観測例が少ないことは、ロシア・ウクライナ戦争など、数年にわたる作戦においてAPTがKapekaを綿密に利用していることの証拠だとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Colt DCS、関西にハイパースケールデータセンターを開設–75%予約済み
IT関連
2023-03-16 11:13
デジタル庁から推奨APIゲートウェイとされた「Kong Gateway」。その背景と機能、最新情報、クラウドネイティブ対応など関係者に聞く[PR]
API
2022-11-14 05:04
【レビュー】アップルの最新位置情報デバイスAirTagの第一印象
ハードウェア
2021-04-24 06:24
フォード、グーグルを推奨クラウドプロバイダーに–車載システムに「Android」採用へ
IT関連
2021-02-02 05:31
NISC、サイバー攻撃対応の訓練情報が流出 富士通ツールへの不正アクセスで
セキュリティ
2021-06-05 14:00
航空自衛隊「宇宙作戦群」発足、宇宙領域の指揮統制・監視能力を強化しスペースデブリや人工衛星への妨害行為など監視
IT関連
2022-03-23 09:02
アップデート機能を悪用した攻撃を受けPasswordstateが約3万の顧客に「パスワードをリセットするよう」警告
セキュリティ
2021-04-25 13:00
音声認証で詐欺防止、英銀大手HSBCで実績–広がる生体認証への期待とリスク
IT関連
2021-05-24 16:51
「IBMは成長軌道に戻れるか」とIBMプレジデントのホワイトハースト氏に聞いてみた
IT関連
2021-05-13 12:35
AirTag付けてなくても“あれどこに置いたっけ”を探す「GO-Finder」 東大が全映像記録による検索技術開発 :Innovative Tech
トップニュース
2021-05-14 00:23
日本企業のIT調達に重大な影響が出る恐れ–ガートナー
IT関連
2022-08-05 16:55
レストランなどの食品調理業向け在庫管理マーケットプレイスを提供するブラジルのCayena
IT関連
2022-03-09 07:01
ミッチェル・ハシモト氏、HashiCorpを去る。「新しい分野に踏み出す準備ができた」
HashiCorp
2024-01-12 13:34
食品加工を柔らかなタッチの「手」でこなすSoft Roboticsがパンデミック関連の需要を見込み新たに約11億円調達
ロボティクス
2021-07-01 02:02