C
月内に
Hunt.ioの分析により、中央アジアの政府や重要インフラを標的とする「SilkParasite」キャンペーンのインフラが明らかになりました
📌 一言でいうと
Hunt.ioの分析により、中央アジアの政府や重要インフラを標的とする「SilkParasite」キャンペーンのインフラが明らかになりました。この攻撃ではSpiceRAT、NodeEdgeRAT、NomadRATの3つのRATファミリーが共通の証明書やドメイン、ホスティングパターンを使用して運用されていたことが判明しています。特にウズベキスタンの鉄道事業者を装ったTLS証明書が利用されており、長期的な標的型攻撃の痕跡が示されています。
🔍該当判定
- 中央アジア(ウズベキスタン等)の政府機関や重要インフラ企業と取引がある
- 中央アジア地域のネットワークから社内システムへのアクセスを許可している
- SpiceRAT、NodeEdgeRAT、NomadRATという名称のマルウェア検知アラートがセキュリティソフトで出ている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なドメインへの通信を監視し、特に中央アジアに関連する偽装証明書を用いたTLS通信に注意してください。また、エンドポイントでの未知のRAT(SpiceRAT等)の挙動を検知できるようEDR設定を最適化することを推奨します。