SilkParasiteが中央アジア政府機関を標的に未報告の5種RATを駆使したスパイキャンペーン
SilkParasiteが中央アジア政府機関を標的に未報告の5種RATを駆使したスパイキャンペーン
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-20 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者が「SilkParasite」と命名した新たなサイバースパイキャンペーンが、中央アジアの政府機関を標的に2025年後期から活動していることが判明した。このキャンペーンでは「DriveSilkRAT」「CookiETagRAT」など5種の未報告リモートアクセストロイ(RAT)が使用されており、Googleドライブや正規のWebサービスをC2(指令制御)チャネルとして悪用することでトラフィックの検知を困難にしている。帰属分析からはロシアあるいはロシア関連の脅威アクターとの関連が示唆されるが、確証は得られていない。外交・安全保障情報の窃取が主目的とみられ、感染端末からのドキュメント収集と認証情報盗取が確認されている。