【要点】
◎韓国系APT-C-60がGitHubなど正規サービスを悪用し、SpyGlaceを展開。JPCERT/CCがIoC公開と警戒喚起。
【要約】
韓国関連とされる攻撃グループ「APT-C-60」による標的型攻撃が日本国内で継続して確認された。JPCERT/CCによると、同グループは求職メールを装ってVHDX形式の仮想ディスクを添付し、内部のLNKファイル経由で正規のGit実行ファイルを悪用してスクリプトを実行。GitHubやGoogle Drive、Bitbucketなどの正規クラウドサービスを使い、マルウェア「SpyGlace」を展開して情報窃取を行っていた。感染識別にはStatCounterを悪用。JPCERT/CCはIoC情報を公開し、警戒を呼びかけている。
【ニュース】
◆韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開 (Security NEXT, 2025/10/28)
https://www.security-next.com/176385