Loading article…
良いニュース | |
| 形成 | 2004年~ 2007年頃[1] |
|---|---|
| タイプ | 高度で持続的な脅威 |
| 目的 | サイバースパイ活動、サイバー戦争 |
| 方法 | ゼロデイ、スピアフィッシング、マルウェア |
公用語 | ペルシャ語 |
| 所属 | APT33 |
旧称 | APT34 |
Helix Kitten ( FireEyeではAPT34、OILRIG、Crambus、Cobalt Gypsy、Hazel Sandstorm、[1]、またはEUROPIUMとしても知られる)[2]は、 CrowdStrikeによってイラン人であると特定されたハッカーグループです。[3] [4]
歴史
このグループは少なくとも2014年から活動していると報告されている。[3]ジョン・ハルトキストによると、このグループはAdvanced Persistent Threat 33と同じ組織の多くを標的にしているという。 [3]
2019年4月、APT34のサイバースパイツールのソースコードがTelegramを通じて漏洩した。[5] [6]
ターゲット
このグループは金融、エネルギー、通信、化学業界の組織や重要なインフラシステムを標的にしていると報告されている。[3]
テクニック
APT34は標的へのアクセスにMicrosoft Excel マクロ、PowerShellベースのエクスプロイト、ソーシャルエンジニアリングを使用していると報告されています。 [3]
参考文献
- ^ 「マイクロソフトが脅威アクターを指名する方法」。マイクロソフト。 2024年1月21日閲覧。
- ^ 「イラン政府が支援する OilRig グループが 3 つの新しいマルウェア ダウンローダーを導入」。
- ^ abcde Newman、Lily Hay(2017年12月7日)。「APT 34は重要なインフラを探るイラン関連のハッキンググループ」Wired。2017年12月10日時点のオリジナルよりアーカイブ。
- ^ Sardiwal, Manish; Londhe, Yogesh; Fraser, Nalani; Fraser, Nicholas; O'Leary, Jaqueline; Cannon, Vincent (2017年12月7日)。「イランの脅威グループとみられるAPT34による中東での新たな標的型攻撃、CVE-2017-11882エクスプロイト使用」FireEye。2017年12月10日時点のオリジナルよりアーカイブ。
- ^ Catalin Cimpanu (2019年4月17日). 「イランのサイバースパイツールのソースコードがTelegramで流出、APT34のハッキングツールと被害者のデータは先月から秘密のTelegramチャンネルで流出」ZDNet . 2019年4月24日閲覧。
- ^ 「企業とハッカー自身はOilRigの漏洩にどう対応できるか」2019年4月18日。
