日本語版
最新ニュース
世界

新しい高度なiPhoneハッキングツールを使用してウクライナ人から個人データを盗んだロシア人が逮捕される

サイバーセキュリティ研究者らによると、少なくとも部分的にロシア政府に協力している疑いのあるハッカー集団が、ウクライナのiPhoneユーザーを標的にし、個人データを盗むだけでなく、仮想通貨も盗む可能性があるように設計された一連のハッキングツールを使用した。 の研究者 グーグル とセキュリティ会社 i検証 そして 外を見る UNC6353としてのみ識別されるグループによって開始された、ウクライナ人に対する新たなサイバー攻撃を分析しました。研究者らは、ハッキングキャンペーンで侵害されたWebサイトを調査したが、これは今月初めに発見されたWebサイトに関連しているという。この最新のキャンペーンでは、同社が Darksword と呼ぶハッキング ツールキットを使用しました。 同様のハッキング ツールキットに続く Darksword の発見は、iPhone 用の高度でステルスかつ強力なスパイウェアがこれまで考えられていたほど珍しいものではない可能性を示唆しています。それでも、ダークソードはウクライナのユーザーのみをターゲットにしており、世界中のユーザーをターゲットにした大規模なハッキングキャンペーンが行われていた可能性があることをある程度抑制することを示唆していました。 3 月初旬、Google は次の詳細を明らかにしました。 Coruna と呼ばれる洗練された iPhone ハッキング ツールキット。検索大手である同社は、このツールは最初に監視技術ベンダーの政府顧客によって使用され、次にウクライナ人を狙うロシアのスパイによって、そして最後に仮想通貨を盗もうとする中国のサイバー犯罪者によって使用されたと述べた。 TechCrunchが後に明らかにしたように、ハッキング ツールキットはもともと米国の防衛請負業者 L3Harris で、特にそのハッキングおよび監視技術部門の Trenchant によって開発されました。 同社のiPhoneハッキングツールに詳しいL3Harrisの元従業員らによると、Corunaはもともと西側諸国の政府、特にオーストラリア、カナダ、ニュージーランド、米国、英国で構成されるいわゆるファイブ・アイズ情報同盟の一部の政府で使用するために設計されたという。 今回、研究者らは、さまざまな脆弱性を悪用する最新のハッキングツールを使用した関連キャンペーンを発見したと述べた。 研究者らによると、Darksword ツールキットはパスワードなどの個人情報を盗むために構築されたという。写真; WhatsApp、電報、テキスト メッセージ。そしてブラウザの履歴。興味深いことに、Darksword は継続的な監視を目的として設計されたのではなく、被害者に感染し、情報を盗み、すぐに消滅するように設計されています。 お問い合わせ…

新しい高度なiPhoneハッキングツールを使用してウクライナ人から個人データを盗んだロシア人が逮捕される

1774136347
2026-03-18 14:00:00

サイバーセキュリティ研究者らによると、少なくとも部分的にロシア政府に協力している疑いのあるハッカー集団が、ウクライナのiPhoneユーザーを標的にし、個人データを盗むだけでなく、仮想通貨も盗む可能性があるように設計された一連のハッキングツールを使用した。

の研究者 グーグル とセキュリティ会社 i検証 そして 外を見る UNC6353としてのみ識別されるグループによって開始された、ウクライナ人に対する新たなサイバー攻撃を分析しました。研究者らは、ハッキングキャンペーンで侵害されたWebサイトを調査したが、これは今月初めに発見されたWebサイトに関連しているという。この最新のキャンペーンでは、同社が Darksword と呼ぶハッキング ツールキットを使用しました。

同様のハッキング ツールキットに続く Darksword の発見は、iPhone 用の高度でステルスかつ強力なスパイウェアがこれまで考えられていたほど珍しいものではない可能性を示唆しています。それでも、ダークソードはウクライナのユーザーのみをターゲットにしており、世界中のユーザーをターゲットにした大規模なハッキングキャンペーンが行われていた可能性があることをある程度抑制することを示唆していました。

3 月初旬、Google は次の詳細を明らかにしました。 Coruna と呼ばれる洗練された iPhone ハッキング ツールキット。検索大手である同社は、このツールは最初に監視技術ベンダーの政府顧客によって使用され、次にウクライナ人を狙うロシアのスパイによって、そして最後に仮想通貨を盗もうとする中国のサイバー犯罪者によって使用されたと述べた。 TechCrunchが後に明らかにしたように、ハッキング ツールキットはもともと米国の防衛請負業者 L3Harris で、特にそのハッキングおよび監視技術部門の Trenchant によって開発されました。

同社のiPhoneハッキングツールに詳しいL3Harrisの元従業員らによると、Corunaはもともと西側諸国の政府、特にオーストラリア、カナダ、ニュージーランド、米国、英国で構成されるいわゆるファイブ・アイズ情報同盟の一部の政府で使用するために設計されたという。

今回、研究者らは、さまざまな脆弱性を悪用する最新のハッキングツールを使用した関連キャンペーンを発見したと述べた。

研究者らによると、Darksword ツールキットはパスワードなどの個人情報を盗むために構築されたという。写真; WhatsApp、電報、テキスト メッセージ。そしてブラウザの履歴。興味深いことに、Darksword は継続的な監視を目的として設計されたのではなく、被害者に感染し、情報を盗み、すぐに消滅するように設計されています。

お問い合わせ

Darksword、Coruna、またはその他の政府のハッキング ツールやスパイウェア ツールに関する詳細情報はありますか?仕事以外のデバイスから、Signal (+1 917 257 1382) または Telegram、Keybase and Wire @lorenzofb 経由で Lorenzo Franceschi-Bicchierai に安全に連絡できます。 電子メールで

Darksword の「デバイス上での滞在時間は、発見して流出するデータの量に応じて、おそらく数分の範囲である」と Lookout の研究者は書いています。

iVerify の共同創設者である Rocky Cole 氏にとって、最も可能性の高い説明は、ハッカーたちは被害者の生活パターンを知ることに興味があり、継続的な監視を必要とするのではなく、むしろ被害者の生活パターンを知ることに興味があったということです。 スマッシュアンドグラブ作戦

Darksword は人気のウォレット アプリから暗号通貨を盗むことも目的として設計されており、政府のハッキング グループと疑われるグループとしては異例のことです。

「これは、この攻撃者が金銭的な動機を持っていることを示している可能性があります。あるいは、この(おそらく)ロシア国家と連携した活動が、モバイルデバイスをターゲットとした金銭的窃盗に拡大していることを示している可能性があります」とLookoutは報告書の中で述べている。

しかし、コール氏はTechCrunchに対し、ロシアのハッカーグループが実際に暗号通貨を盗むことに関心を持っていたという証拠はなく、マルウェアがそのために使用された可能性があることだけを語った。

Lookout によれば、このマルウェアはモジュール式で新しい機能を簡単に追加できるように専門的に開発されており、専門的に設計されたことがわかります。コール氏は、コルーナをロシア政府のハッカー集団に売却した人物がダークソードも販売した可能性があると考えていると述べた。

ダークソードの背後にいるのは誰なのかという点について、コール氏は「すべての兆候がロシア政府を示している」としているが、ルックアウト氏は、ウクライナ人に対してコルーナを使用したのと同じグループであり、やはりロシア政府のグループであると疑われていると述べた。

「UNC6353は、ロシアの諜報要件に沿った金銭的利益とスパイ活動を目的とした攻撃を行う、資金が豊富でつながりのある脅威アクターです」とLookoutの主任セキュリティ研究員ジャスティン・アルブレヒト氏はTechCrunchに語った。 「金融窃盗と情報収集という二重の目的を考慮すると、UNC6363がロシアの犯罪代理人である可能性があると主張できると我々は信じている。」

被害者についてコール氏は、このマルウェアはウクライナ国内から特定のウクライナのウェブサイトにアクセスしている限り、誰でも感染するように設計されており、特に標的を絞ったキャンペーンではなかったと述べた。

#新しい高度なiPhoneハッキングツールを使用してウクライナ人から個人データを盗んだロシア人が逮捕される

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。