• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   /サイドコピー作戦!
サイドコピー作戦!
23 9月 2020

サイドコピー作戦!

著者 カルペシュ・マントリ
カルペシュ・マントリ
Cybersecurity
4

何年もの間誤って帰属されてきた Transparent Tribe のサブディビジョンについての洞察。

イントロダクション

クイックヒールズ threat intel法務チームは最近、インド国防軍に対する高度な持続的脅威(APT)の証拠を発見しました。私たちの分析によると、過去1年間の多くの古いキャンペーンや攻撃は、共通のIOCによる「オペレーション・サイドコピー」に関連しています。

主な発見

  • Operation SideCopy は 2019 年の初めから現在まで活動しています。
  • このサイバー作戦はインドの国防軍と軍隊の隊員のみを標的にしている。
  • 確認されているマルウェア モジュールは常に開発中であり、被害者のデータの偵察後に更新されたモジュールがリリースされます。
  • 攻撃者はマルウェアの検出を追跡し、AV によって検出されたときにモジュールを更新します。
  • ほぼすべてのCnCはContabo GmbHに属しており、サーバー名は、 透明な部族レポート.
  • この脅威アクターは、Sidewinder APT グループを指す TTP をコピーすることで、セキュリティ コミュニティを誤解させています。
  • この脅威アクターは Transparent Tribe APT グループと関係があると思われます。

概要

数か月前、Quick Heal の次世代動作検出システムは、評判の良くない Web サイトからの HTA を実行するいくつかのプロセスについて警告を発しました。

複数の顧客にわたる mshta.exe から接続された URL のリストを作成しました。

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Armed-Forces-Spl-Allowance-Order/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Defence-Production-Policy-2020/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Images/8534

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/IncidentReport/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/ParaMil-Forces-Spl-Allowance-Order/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Req-Data/html

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Sheet_Roll/html

hxxps://demo[.]smart-school[.]in/uploads/staff_documents/9/Sheet_Roll/html

hxxps://demo[.]smart-school[.]in/uploads/student_documents/12/css/

hxxps://drivetoshare[.]com/mod[.]gov[.]in_dod_sites_default_files_Revisedrates/html

 

ハイライトされたものは、インドの防衛部隊および軍隊の個人を対象に送信されました。

このキャンペーンは重要なインドの組織を標的にしていたため、私たちは追跡を始めました。

この活動の痕跡は2019年初頭から現在まで追跡可能です。これまでに3つの感染チェーンプロセスが確認されています。

2017つのチェーンの初期感染ベクトルは、マルスパムに由来するLNKファイルでした。しかし、11882つのケースでは、攻撃者がテンプレートインジェクション攻撃と数式エディタの脆弱性(CVE-XNUMX-XNUMX)を初期感染ベクトルとして利用していたことが確認されました。XNUMXつ目のケースでは初期感染ベクトルは異なりますが、最終的なペイロードは最初のXNUMXつのチェーンと同様です。

以下の画像は、被害者のマシンにおけるマルウェア感染の概要を示しています。

感染チェーン – バージョン1:

感染チェーン – バージョン1

感染チェーン – バージョン2:

感染チェーン – バージョン2:

感染チェーン – バージョン3:

感染チェーン – バージョン3:

 

最新のレポートでは、これらの各モジュールについて詳細な分析を提供しています。レポートはこちらからご覧いただけます。

本稿の背景と分析は、今回の攻撃におけるマルウェアの使用に関する私たちの現在の見解を、フォレンジック分析に基づいた詳細な情報としてまとめたものです。また、攻撃者の特定に至ったすべての要因を記載しています。

主題専門家:

Kalpesh Mantri、主任セキュリティ研究員

パワン・チャウダリ、脅威研究科学者

ゴータム・トリパシー、シニアセキュリティ研究者

 以前の投稿CEO からメールが届いたら、不意打ちを食らう可能性はありますか?
次の投稿  世界が解放されると、Emotet が戻ってきます!
カルペシュ・マントリ

カルペシュ・マントリについて

カルペシュ・マントリは現在、Quick Heal Labsで主任セキュリティ研究者として勤務しています。APT攻撃の追跡とテレメトリの活用に取り組んでいます。

カルペシュ・マントリによる記事 »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約