ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見

今回は「ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、同社のリサーチチームが、主に東欧のターゲットに対して使用されたとみられる新しいバックドアマルウェアを発見し「Kapeka」と名付けたと発表した。

 このマルウェアは少なくとも2022年半ばには既に使用されている。またロシア連邦軍総参謀本部(GRU)が運営する、ウクライナへの破壊的な攻撃で知られる「Sandworm」と呼ばれるサイバー攻撃グループとの関連性が推測されるという。

 Kapekaは、攻撃の初期段階からツールキットとして必要な全てが用意され、ターゲットの資産への長期にわたるアクセスを可能にする。

 Kapekaによる被害状況、目撃情報、そしてステルス性と巧妙さのレベルは、高度かつ持続的な脅威(APT)レベルで、ロシアによるウクライナへの侵攻以来、中欧および東欧全域のターゲットに対する標的型攻撃に使用されている可能性が高いという。

 ウィズセキュアのリサーチ部門によると、Kapekaは観測頻度の低さとターゲットを絞った標的型であるという特徴が主に東欧で観察されており、限定された範囲の攻撃に使用されるカスタムツールであることを示唆しているという。またSandwormに関連するもう1つのツールキットである「GreyEnergy」との共通点が明らかになった。

 同部門が最後にKapekaの活動を観測したのは2023年5月だった。同社はKapekaの観測例が少ないことは、ロシア・ウクライナ戦争など、数年にわたる作戦においてAPTがKapekaを綿密に利用していることの証拠だとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
音声通話、光回線にメス 総務省さらなる料金値下げへ
IT関連
2021-06-03 08:01
NEC、不規則配置の物品を高度にハンドリングできるロボットAI技術を開発
IT関連
2024-02-22 01:33
ゼロトラストやSASE、5G、XDRに注力–フォーティネットが2021年度の事業戦略
IT関連
2021-04-22 08:39
freee、「インボイス登録申請ナビ」提供–適格請求書発行事業者の登録申請書類を無料作成
IT関連
2022-09-28 14:59
技術シーズ向けアクセラレータープログラム「BRAVE2021 Autumn」が参加スタートアップ募集開始
VC / エンジェル
2021-06-11 15:40
グーグル、サイバーセキュリティ企業Mandiantの買収に向け協議との報道
IT関連
2022-03-10 11:12
「パートナー重視」を掲げるWasabiの脇本日本代表
IT関連
2022-10-12 00:38
ロシア人の「Linux」カーネルメンテナーが排除–トーバルズ氏は何を語ったか
IT関連
2024-10-26 07:46
「Windows 11」、機能アップデートは年1回に
IT関連
2021-06-25 14:29
KDDIと三井物産、位置情報とAIを活用した「次世代型都市シミュレーター」を開発
IT関連
2021-03-23 02:42
電動ピックアップトラックの戦いが過熱する中、GMがミシガンの4工場に約7970億円投資
IT関連
2022-01-27 13:08
マイクロソフトのVPに聞く「Windows 11 22H2」のセキュリティ強化策
IT関連
2022-09-29 11:43
NVIDIA、4月の基調講演の一部はメタバース上のCG版CEOだったと発表
企業・業界動向
2021-08-14 21:18
ハイブリッドワークやデジタル活用に注力–日本HPの2023年事業戦略
IT関連
2023-01-21 18:23