TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開

【要点】

◎韓国系APT-C-60がGitHubなど正規サービスを悪用し、SpyGlaceを展開。JPCERT/CCがIoC公開と警戒喚起。


【要約】

韓国関連とされる攻撃グループ「APT-C-60」による標的型攻撃が日本国内で継続して確認された。JPCERT/CCによると、同グループは求職メールを装ってVHDX形式の仮想ディスクを添付し、内部のLNKファイル経由で正規のGit実行ファイルを悪用してスクリプトを実行。GitHubやGoogle Drive、Bitbucketなどの正規クラウドサービスを使い、マルウェア「SpyGlace」を展開して情報窃取を行っていた。感染識別にはStatCounterを悪用。JPCERT/CCはIoC情報を公開し、警戒を呼びかけている。


【ニュース】

◆韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開 (Security NEXT, 2025/10/28)
https://www.security-next.com/176385


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023