Loading article…
Gamaredonは、 Primitive Bear、UNC530、ACTINIUM、Aqua Blizzard [1](Microsoft)としても知られ、少なくとも2013年から活動しているロシアの高度で持続的な脅威です。 [2] [3]
モチベーション
サイバースパイ活動がこのグループの主な目的のようです。[2]ほとんどのAPTとは異なり、Gamaredonは世界中のすべてのユーザーを広くターゲットにしており(特定の被害者、特にウクライナの組織にも焦点を当てています[4])、他のAPTにサービスを提供しているようです。[3]たとえば、InvisiMole脅威グループは、Gamaredonが以前に侵害してフィンガープリントを取得した特定のシステムを攻撃しました。[4]
戦術
このグループは、マルウェアを含むリモートテンプレートをダウンロードする悪意のあるコードを添付したスピアフィッシング手法を頻繁に使用します。[2]
このグループが使用するマルウェアには、Pterodo、PowerPunch、ObfuMerry、ObfuBerry、DilongTrash、DinoTrain、DesertDownなどがあります。[2]
ウクライナ
2022年1月19日、彼らはウクライナの西側政府機関への侵入を試みた。[2]
参照
参考文献
- ^ 「Microsoft が脅威アクターを指名する方法」。Microsoft。2024年1 月 21 日閲覧。
- ^ abcde カイル・アルスパック (2022年2月4日). 「マイクロソフト、ロシアのハッカー集団ガマレドンに関する新たな詳細を公開」VentureBeat 2022年5月9日閲覧。
- ^ Warren Mercer、Vitor Ventura (2021年2月23日). 「Gamaredon - 国家がすべての請求書を支払わない場合」. Cisco . 2022年5月9日閲覧。
- ^ ab Charlie Osborne (2022年3月21日). 「ウクライナ、国家支援のロシアハッカーに関連するInvisiMole攻撃を警告」ZDNet . 2022年5月9日閲覧。
