My News ← 戻る

ロシアSandworm系グループ、偽装WireGuard VPNでIT管理者を標的にしたマルウェア配布

ロシアSandworm系グループ、偽装WireGuard VPNでIT管理者を標的にしたマルウェア配布

項目 内容
ジャンル セキュリティ
日付 2026-08-12
元記事 Bleeping Computer

要約

ロシア軍情報機関GRUに帰属するSandwormのサブグループ「UAC-0145」が、少なくとも2026年5月からIT専門家を標的とした偽の求人面接キャンペーンを展開していることが確認された。ウクライナCERT-UAが帰属を確認しており、攻撃者は採用担当者になりすまし、トロイの木馬を仕込んだWireGuard VPNクライアントをダウンロードさせてリモートコマンド実行可能なマルウェアを展開する。DEF CONを契機としたセキュリティコミュニティへの攻撃とは別に、インフラ管理者を狙うソーシャルエンジニアリングの精度が高まっており、就職活動中のIT技術者が特に注意を要する状況となっている。


元記事を読む →