1771355635
2026-02-17 18:43:00
サイバーセキュリティの専門家 彼らは~を発見したと言う 新しいマルウェア キャンペーン 米国とイランの間の緊張が高まる中、イランでの抗議活動の支持者を標的にした。
サイバーセキュリティおよびデータ保護会社によると、このマルウェアは「Crescent Harvest」と呼ばれている アクロニスは、デモがイラン全土に広がった1月初旬に初めてこのプログラムに気づいた。
「特に注目に値するのは、攻撃者がいかに几帳面で忍耐強いかということだ」とセキュリティ担当上級幹部のサブハジート・シンハ氏は語った。 アクロニスの研究者。同氏は、マルウェアを拡散させている人々は、次のような関係を築こうとしているようだと付け加えた。 イラン国外の人たち 国内のデモを支持し、関係を築き、悪意のあるファイルを送信する人々。
「これは、詐欺師が取引を成立させる前に信頼関係を築くのとデジタル上で同等です」と彼は説明した。 「被害者は最終的に、抗議資料の束のようなもの、つまり写真、ビデオ、そしてイランの反抗的な都市の最近の動向について論じたペルシア語で書かれた報告書を受け取ることになる。」
アクロニスによると、ファイル内にはパスワードを収集し、サイバー犯罪者がシステムにリモートアクセスできるようにする極悪なソフトウェアが埋め込まれているという。シンハ氏は、マルウェアを排除するのは困難であることが判明していると述べた。
「誰かが何かを疑い、自分のコンピュータを隔離しようとしたとしても、オンラインに戻った瞬間に攻撃者は足場を取り戻す」と同氏は述べ、マルウェアの取り組みは特に情報を入手しようとする者の間で信頼とタイミングを利用しており、イランのデモ参加者に同情的なようだと付け加えた。
アクロニスはこう語った。 ザ・ナショナル 研究チームによる「定期的な脅威ハンティング」中にCrescent Harvestを特定できたという。アクロニスの上級研究員エリアド・キムヒ氏は、犯人はジャーナリスト、活動家、政治家、反体制派が使用するコンピュータへの感染を狙っていると予想していると語った。
キムヒ氏は、目的は情報窃盗と長期にわたるスパイ行為とみられると述べた。 「このキャンペーンで採用されている高度な技術レベルにより、訓練を受けていない個人が検出したり阻止したりするのは困難であり、攻撃者はこの攻撃を可能な限り回避するために多大な努力を払ってきた」と同氏は述べた。
同氏は、サイバーセキュリティソフトウェアに加えて、リンクをクリックしたり、馴染みのない人物や団体からのファイルをダウンロードしたりする際には、特に警戒する必要があると付け加えた。アクロニスは、電子メール、テキストメッセージ、チャットアプリ経由で送信されるこのマルウェアでのペルシア語の使用は、イラン政権に同情的な攻撃者から発信されたものであることを強く示唆していると述べた。
「被害者にとって、このアーカイブにはイランでの抗議活動の最前線からの最新情報が含まれているようです。これには進行中の抗議活動の多数のビデオや画像、およびگزارش.docx (ペルシア語でreport.docx)という名前の文書が含まれます」とアクロニスのニュースリリースには記載されている。
イランは数十年にわたる制裁によって著しく弱体化しているが、サイバー犯罪への取り組みはますます強化されており、米国のサイバーセキュリティ当局者の注目を集めている。 6月に続いて、 米国の攻撃 イランの核施設に関して、米国土安全保障省は国民に対し、報復は次のような形で行われる可能性があると警告した。 サイバー攻撃。
Microsoft の 2025 年のサイバーセキュリティ報告書によると、イランが最も頻繁に攻撃を行っています。 イスラエル、米国、UAE、インド サイバー攻撃を試みた場合。
昨年末にも、 FBIのサイバー作戦を率いるブレット・レザーマン氏 同部門は、米国の技術システム、データ、インフラに対するイランからの仮想的なサイバー攻撃はおそらく戦争行為とみなされるだろうと述べたが、イランはそのような攻撃が「相互確証破壊」に似た対応を引き起こすことを認識しているようだと付け加えた。
#Crescent #Harvest #イランの反体制派や抗議活動の支持者を標的としたマルウェアについて専門家が警告