【訳】
ロシアのAPT28がNATO加盟国の企業を標的に「NotDoor」Outlookバックドアを展開
【要約】
ロシア政府系APT28が、NATO加盟国企業を狙いOutlookバックドア「NotDoor」を展開していることが判明しました。NotDoorはOutlook用VBAマクロで、特定ワードを含むメールを受信すると起動し、データ窃取、ファイル送受信、任意コマンド実行が可能。OneDrive.exeのDLLサイドローディングで導入され、PowerShellやWebhook経由でC2通信、Proton Mailへ流出を行います。さらにMicrosoft Dev Tunnelsや偽Cloudflare Workersを悪用し、C2秘匿化やUSB経由の拡散を実現。APT28の高度化とクラウドサービス悪用による検知回避の実態が浮き彫りとなっています。
【ニュース】
◆Russian APT28 Deploys "NotDoor" Outlook Backdoor Against Companies in NATO Countries (The Hacker News, 2025/09/04)
[ロシアのAPT28がNATO加盟国の企業を標的に「NotDoor」Outlookバックドアを展開]
https://thehackernews.com/2025/09/russian-apt28-deploys-notdoor-outlook.html
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆APT28 (まとめ)
https://malware-log.hatenablog.com/entry/APT28
◆Gamaredon / Armageddon / Shuckworm / Actinium (まとめ)
https://malware-log.hatenablog.com/entry/Gamaredon