ロシアSandworm系グループ、偽装WireGuard VPNでIT管理者を標的にしたマルウェア配布
ロシアSandworm系グループ、偽装WireGuard VPNでIT管理者を標的にしたマルウェア配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-12 |
| 元記事 | Bleeping Computer |
要約
ロシア軍情報機関GRUに帰属するSandwormのサブグループ「UAC-0145」が、少なくとも2026年5月からIT専門家を標的とした偽の求人面接キャンペーンを展開していることが確認された。ウクライナCERT-UAが帰属を確認しており、攻撃者は採用担当者になりすまし、トロイの木馬を仕込んだWireGuard VPNクライアントをダウンロードさせてリモートコマンド実行可能なマルウェアを展開する。DEF CONを契機としたセキュリティコミュニティへの攻撃とは別に、インフラ管理者を狙うソーシャルエンジニアリングの精度が高まっており、就職活動中のIT技術者が特に注意を要する状況となっている。