諜報業界用語: 「UNC6384」
今回は「UNC6384」について見ていきましょう。
最近分かってきたのですが、あちらさん地域、国、欲しい情報によりハッカーグループを分けて外注している感じを受けます。
関心している場合ではないのですが、超専門ハッキング集団ともよべるでしょう...
_*_*_
日本専用のハッカー部隊は
諜報業界用語: 「ミラーフェイス」<- 対日本専用のハッカー集団?|武器商人秘書:オリガの資料室
軍事関連?
諜報業界用語:「人民解放軍32069部隊」 <ー 今回、防衛省に簡単に侵入して来たハッキング部隊(噂)|武器商人秘書:オリガの資料室
と思われます。
_*_*_
「UNC6384」: 中国に関連するハッカー集団として特定されている脅威グループです。
1. 主な活動と標的
UNC6384は、特に外交官やその関連組織を標的としたサイバー攻撃を行っているとされています。彼らの目的は、おそらく政治的または戦略的な情報を窃取することにあると考えられます。
2. 使用する技術とマルウェア
UNC6384は、ウェブトラフィックのハイジャックという高度な技術を用いています。これは、正規のウェブサイトへの通信経路を不正に操作し、ユーザーを悪意のあるサイトに誘導する手法です。この手法を用いることで、標的となったユーザーのコンピューターにマルウェアを感染させます。
具体的に、UNC6384が使用しているとされるマルウェアは「PlugX」の亜種です。
PlugX:これは、感染したコンピューターを遠隔操作するためのトロイの木馬型マルウェアです。攻撃者はこのマルウェアを使って、ファイルの窃取、キーロガー(入力情報の記録)、リモートコマンドの実行など、さまざまな不正な操作を行うことができます。
3. なぜ中国関連とされるのか
サイバーセキュリティの専門家は、ハッカー集団の活動パターン、使用するマルウェアの種類、標的、そして攻撃の背後にある動機などを分析し、特定の国や組織との関連性を推測します。UNC6384の場合、その標的が中国の国家利益と関連している可能性や、過去の中国のハッカー集団と類似した技術を用いることから、中国との関連が指摘されています。ただし、サイバー攻撃の帰属(アトリビューション)は非常に困難であり、決定的な証拠がない限り、断定的なことは言えない点にご注意ください。
4. まとめ
UNC6384は、外交官を主な標的とし、ウェブトラフィックのハイジャックとPlugXマルウェアを用いて、情報窃取を目的としたサイバー攻撃を行う、中国に関連する疑いのあるハッカー集団です。彼らの活動は、国家間のサイバー攻防の一環として捉えられており、国際的なセキュリティ上の大きな懸念となっています。
