TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Russian APT28 Deploys "NotDoor" Outlook Backdoor Against Companies in NATO Countries

【訳】

ロシアのAPT28がNATO加盟国の企業を標的に「NotDoor」Outlookバックドアを展開


【要約】

ロシア政府系APT28が、NATO加盟国企業を狙いOutlookバックドア「NotDoor」を展開していることが判明しました。NotDoorはOutlook用VBAマクロで、特定ワードを含むメールを受信すると起動し、データ窃取、ファイル送受信、任意コマンド実行が可能。OneDrive.exeのDLLサイドローディングで導入され、PowerShellやWebhook経由でC2通信、Proton Mailへ流出を行います。さらにMicrosoft Dev Tunnelsや偽Cloudflare Workersを悪用し、C2秘匿化やUSB経由の拡散を実現。APT28の高度化とクラウドサービス悪用による検知回避の実態が浮き彫りとなっています。


【ニュース】

◆Russian APT28 Deploys "NotDoor" Outlook Backdoor Against Companies in NATO Countries (The Hacker News, 2025/09/04)
[ロシアのAPT28がNATO加盟国の企業を標的に「NotDoor」Outlookバックドアを展開]
https://thehackernews.com/2025/09/russian-apt28-deploys-notdoor-outlook.html


【関連まとめ記事】

全体まとめ
 ◆攻撃組織 / Actor (まとめ)
  ◆標的型攻撃組織 / APT (まとめ)

◆APT28 (まとめ)
https://malware-log.hatenablog.com/entry/APT28

◆Gamaredon / Armageddon / Shuckworm / Actinium (まとめ)
https://malware-log.hatenablog.com/entry/Gamaredon


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023