ロシアの APT「Nodaria」、高度な情報窃取型マルウェアの使用を開始 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > ロシアの APT「Nodaria」、高度な情報窃取型マルウェアの使用を開始

Threat Report

Silobreaker-RussiaUkraineAlert

ロシアの APT「Nodaria」、高度な情報窃取型マルウェアの使用を開始

山口 Tacos

山口 Tacos

2023.02.13

ロシア-ウクライナ・インサイトアラートについて

ロシア-ウクライナ戦争に関連する最新ニュースのまとめ平日毎日更新しています。

各見出しの末尾に、情報源のWebサイトへのリンク(赤字)が貼られています。

なお、リンク先のほとんどが、英語のニュースサイトやブログですが、クリックについてはあくまで自己責任で行っていただくようお願いいたします。

 

アラート発出日:2023年2月13日9:00(日本標準時)

注目のニュース

シアの APT「Nodaria」、高度な情報窃取型マルウェアの使用を開始

Cyware – Feb 12 2023 09:43

ロシアによるウクライナ侵攻開始以降ウクライナに対するさまざまな攻撃キャンペーンを実施しているロシア関連ハッキンググループ「Nodaria」(別名UAC-0056)が、最近新たな情報窃取型マルウェア「Graphiron」の展開を開始した。

シマンテックの研究者によると、同マルウェアは、NodariaのカスタムバックドアGraphSteelの改良版で、Go言語(ver. 1.18)を使って開発されているという。また、感染したコンピューターから多様な情報(システム情報、認証情報、スクリーンショット、ファイルなど)を収集する性能を持つとのこと。

感染は、ダウンローダー(Downloader.Graphiron)とペイロード(Infostealer.Graphiron)の2段階で行われる。ダウンローダーは、Infostealer.Graphironを含む暗号化されたペイロードを遠隔のサーバーから呼び出す役割を担い、ペイロードは、ホスト名やシステム情報、ユーザー情報の取得のほか、Firefox、Thunderbird、PuTTYから保存されたパスワードやデータを盗むといったいくつかのタスクを行うという。

Nodariaは、ウクライナへのサイバー攻撃において、繰り返しカスタムバックドアを展開してきた。過去数年間にハイレベルな活動を行っていること、そしてGraphironに高度な性能を追加していることからは、同グループがツールの増強を行ってさらなるサイバーキャンペーンを実施しようとしていることが示唆されていると、Cywareは結論づけている。

サイバー・情報戦

サイバー・情報戦に関するインシデントや分析。

シアの APT「Nodaria」、高度な情報窃取型マルウェアの使用を開始

Cyware – Feb 12 2023 09:43

 

制裁

政府による制裁やその影響、およびロシア政府による制裁対抗策。

シアが制裁への報復で減産する中、原油価格が急騰|Business

Chof360.com – Feb 13 2023 07:26

 

ゼレンスキー氏、ロシア人200人に対する制裁措置を発動

Sputnik – News – RSS – Feb 13 2023 06:49

 

シヤールト外相:ハンガリーは対ロシア制裁に反対、EUによる制裁はウクライナに平和をもたらさなかった

Tek Deeps – Feb 13 2023 01:07

 

シアの攻撃|DN:制裁にもかかわらずジョージアからロシアへ国境を越えて転がり込む新型高級車

Pledge Times – Feb 12 2023 18:44

 

ヴチッチ大統領:セルビアは近いうちにロシアへの制裁を余儀なくされるかもしれない

Then24 – Feb 12 2023 17:44

 

影響を受けるセクター

ロシア-中国関係

中国による注目すべき議論や措置・行動。

 

ロシアをめぐる中国語の言論:微博を見る

Medium.com – Feb 12 2023 16:58

 

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


翻訳元について

情報ソースは、OSINT特化型インテリジェンス収集・分析ツール「Silobreaker」が自動生成するロシア-ウクライナ戦争関連ニュースのハイライト(英語)です。

毎週木曜日に公開されるウィークリー版アラートについては、以下のページ(英語)からご覧いただくことが可能です。なお、本ページでは、弊社で独自にカスタマイズしたデイリー版を翻訳してお届けしています。

 

参考:Russia-Ukraine Insights Alert​

 

Silobreakerについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンス専門家を支援する、強力なOSINTツールです。

インテリジェンスツール”Silobreaker”で見える世界

以下の記事で、インテリジェンスツール「Silobreaker」について紹介しています。

インテリジェンスツール”Silobreaker”で見える世界


Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ