C
月内に
Unit 42は、若年層のゲーマーを主な標的とする大規模なサイバー犯罪キャンペーン「CL-CRI-1171」を特定しました
📌 一言でいうと
Unit 42は、若年層のゲーマーを主な標的とする大規模なサイバー犯罪キャンペーン「CL-CRI-1171」を特定しました。このグループは、目立たない汎用的なインフラを利用して検知を回避し、少なくとも2年間にわたり多様なペイロードを配布しています。攻撃者は感染サービスを提供しており、低優先度の感染に見せかけることでセキュリティ担当者の注意を逸らす手法を用いています。
🔍該当判定
- 社内でオンラインゲームをインストールしているPCがある
- 社員が私用PCを社内ネットワークに接続している
- 不特定多数が利用する無料のファイル共有サービスやダウンローダーを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なソフトウェアのインストールを避け、エンドポイント検知および応答 (EDR) ツールを用いて、不自然なネットワーク通信やプロセスの挙動を監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】脅威アクター CL-CRI-1171 のキャンペーンについて
お疲れさまです。新しく特定された脅威アクターに関する情報共有です。
■ 概要
Unit 42により、汎用的なインフラを悪用して検知を回避するキャンペーン「CL-CRI-1171」が報告されました。主にゲーマーを標的としていますが、感染サービスとして多様なペイロードを配布しており、企業環境への影響も懸念されます。
■ 影響範囲
- 特定の製品ではなく、汎用インフラを介したマルウェア感染
■ 対応手順
1. EDR等のログを確認し、不審なC2通信や未知のバイナリの実行がないか監視を強化してください。
2. ユーザーに対し、非公式なソフトウェアやチートツール等のインストールを禁止する周知を徹底してください。
■ 参考情報
- Unit 42: Untracked Nightmares: The Threats Hiding Behind Commodity Infrastructure
対応優先度: 中
対応期限: 随時
お疲れさまです。新しく特定された脅威アクターに関する情報共有です。
■ 概要
Unit 42により、汎用的なインフラを悪用して検知を回避するキャンペーン「CL-CRI-1171」が報告されました。主にゲーマーを標的としていますが、感染サービスとして多様なペイロードを配布しており、企業環境への影響も懸念されます。
■ 影響範囲
- 特定の製品ではなく、汎用インフラを介したマルウェア感染
■ 対応手順
1. EDR等のログを確認し、不審なC2通信や未知のバイナリの実行がないか監視を強化してください。
2. ユーザーに対し、非公式なソフトウェアやチートツール等のインストールを禁止する周知を徹底してください。
■ 参考情報
- Unit 42: Untracked Nightmares: The Threats Hiding Behind Commodity Infrastructure
対応優先度: 中
対応期限: 随時
Subject: [Intel] Threat Actor CL-CRI-1171 Campaign
Hi team,
Sharing information regarding a newly identified threat actor, CL-CRI-1171.
■ Overview
Unit 42 has reported a campaign by CL-CRI-1171 that leverages commodity infrastructure to blend in with legitimate traffic and avoid detection. While primarily targeting gamers, they operate as an infection service distributing various payloads.
■ Scope
- General malware infections via commodity infrastructure
■ Action Items
1. Enhance monitoring via EDR/SIEM for unusual C2 traffic or execution of unknown binaries.
2. Reinforce policies against the installation of unofficial software or game-related third-party tools.
■ Reference
- Unit 42: Untracked Nightmares: The Threats Hiding Behind Commodity Infrastructure
Priority: Medium
Deadline: Ongoing
Hi team,
Sharing information regarding a newly identified threat actor, CL-CRI-1171.
■ Overview
Unit 42 has reported a campaign by CL-CRI-1171 that leverages commodity infrastructure to blend in with legitimate traffic and avoid detection. While primarily targeting gamers, they operate as an infection service distributing various payloads.
■ Scope
- General malware infections via commodity infrastructure
■ Action Items
1. Enhance monitoring via EDR/SIEM for unusual C2 traffic or execution of unknown binaries.
2. Reinforce policies against the installation of unofficial software or game-related third-party tools.
■ Reference
- Unit 42: Untracked Nightmares: The Threats Hiding Behind Commodity Infrastructure
Priority: Medium
Deadline: Ongoing