TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

UAC-0050 Activity Detection: Hackers Impersonate SSSCIP and State Emergency Service of Ukraine Using Remote Utilities

【訳】

UAC-0050 活動検出:ハッカーがリモートユーティリティを使用してウクライナのSSSCIPおよび国家緊急サービスを装う


【要約】

ウクライナのCERT-UAは、UAC-0050と呼ばれるハッカー集団が、ウクライナの特別通信・情報保護庁(SSSCIP)および国家緊急事態庁を装ったフィッシング攻撃を行っていると警告しました。攻撃者は、リモートユーティリティを用いて感染システムにリモートアクセスし、悪意のある活動を展開しています。フィッシングメールには、ウイルス除去や避難を装った件名が含まれ、RARアーカイブをダウンロードさせることで、被害者のシステムにマルウェアをインストールさせます。この攻撃により、数十台のコンピュータが感染する可能性があります。


【ニュース】

◆UAC-0050 Activity Detection: Hackers Impersonate SSSCIP and State Emergency Service of Ukraine Using Remote Utilities (SOC Prime, 2024/01/22)
[UAC-0050 活動検出:ハッカーがリモートユーティリティを使用してウクライナのSSSCIPおよび国家緊急サービスを装う]
https://socprime.com/blog/uac-0050-activity-detection-hackers-impersonate-ssscip-and-state-emergency-service-of-ukraine-using-remote-utilities/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023