モスクワ / ロンドン (IT ボルトワイズ) – ロシアの科学者が、Operation ForumTroll によって開始された新たなフィッシング キャンペーンの標的となっています。これらの攻撃は、偽の eLibrary メールを使用してマルウェアを拡散します。カスペルスキーは2025年10月にこの活動を発見し、政治学者や経済学者をターゲットにした攻撃者の巧妙な手口について警告している。
Amazonの今日の日替わりセール! ˗ˋˏ$ˎˊ˗
ロシアの科学者が、フォーラムトロール作戦によって開始された新たなフィッシング攻撃の標的となっている。 2025 年 10 月にカスペルスキーによって発見されたこれらの攻撃は、ロシアのオンライン学術図書館である eLibrary からの偽の電子メールを使用してマルウェアを拡散させます。メールは「support@e-library」というアドレスから送信されます。[.]wiki」は、信頼性を高めるために 2025 年 3 月に登録されたドメインです。
攻撃者は特に、ロシアの主要な大学や研究機関で働く政治学、国際関係、世界経済の分野の学者をターゲットにしています。この標的を絞ったアプローチは、攻撃者が被害者を慎重に選択し、フィッシングメールをパーソナライズして成功の可能性を高めていることを示しています。
電子メールには、正規の eLibrary ホームページのコピーである偽の Web サイトへのリンクが含まれています。リンクをクリックした被害者は、Windows ショートカットを含む ZIP ファイルをダウンロードします。このショートカットを実行すると、リモート サーバーから追加のマルウェアをダウンロードしてインストールする PowerShell スクリプトが実行されます。このマルウェアにより、攻撃者は Tuoni フレームワークを介して被害者の Windows デバイスを制御することができます。
ForumTroll 作戦は新しいものではありません。 2022 年以降、ロシアとベラルーシの組織と個人が標的になっています。しかし、現在の攻撃の波は、攻撃者の高度化と適応性の増大を示しています。専門家らは、このAPTグループが地域での活動を継続すると考えている。並行して、Positive Technologies は、QuietCrabs や Thor など、同様に脆弱性を悪用して攻撃を実行する他の脅威アクターの活動を文書化しました。
💳 2,000 ユーロを限度として Amazon クレジット カードを注文してください!
🔥 Amazon の今日のホットセール: 最大 80% 割引!
🎉 絶対お買い得ハンターのAmazon Haulストア!
ベストセラー No. 1 ᵃ⤻ᶻ 「KI Gadgets」 ベストセラー No. 2 ᵃ⤻ᶻ 《KI Gadgets》 ベストセラー No. 3 ᵃ⤻ᶻ 《KI Gadgets》 ベストセラー No. 4 ᵃ⤻ᶻ 《KI Gadgets》 ベストセラー No. 5 ᵃ⤻ᶻ 「KIガジェット」

![]()
KI 朝のニュースレター「The KI News Espresso」には、最終日の最高の AI ニュースが無料で電子メールで配信されます – 広告なし: ここから無料でご登録ください。

フォーラムトロール作戦によるロシアの科学者に対する新たなフィッシング攻撃 (写真: DALL-E、IT BOLTWISE)
追加情報や情報は、電子メールで編集チームに de-info までお送りください。[at]それ-ボルトワイズ.de。 AI が生成したニュースやコンテンツではまれに AI 幻覚が発生する可能性を排除できないため、虚偽の発言や誤った情報があった場合には電子メールでご連絡いただき、お知らせいただくようお願いいたします。メールには記事の見出しを忘れずに含めてください。 「フォーラムトロール作戦によるロシアの科学者に対する新たなフィッシング攻撃」。
#Operation #ForumTrollによるロシアの科学者に対する新たなフィッシング攻撃


