脅威動向  2026-07-04(土)配信

Armored Likhoによる標的型攻撃と新種Stealer

Armored Likhoは、政府機関や電力セクターを標的とするサイバースパイ活動を行う攻撃グループです。Python製の「BusySnake Stealer」やリモートアクセスツールを駆使し、認証情報や機密データの窃取、永続的なアクセス確保を行っています。
主要なTTP
スピアフィッシングメールによる初期侵入(RARアーカイブやLNKファイルの悪用)
CVE-2025-9491(Windows LNK脆弱性)を利用したリモートコード実行
難読化されたPythonスクリプトおよびVBScriptによる永続化
Go2Tunnelを用いたリバースSSHトンネルによるC2通信
RustDesk等の正規ツールを悪用した認証情報の窃取
対象となる組織・利用者
政府機関、防衛関連企業、および電力セクターなどの重要インフラ組織。
推奨される防御アクション
WindowsのLNKファイル関連の脆弱性(CVE-2025-9491)に対するパッチ適用状況の確認
不審なメール添付ファイル(特にRARアーカイブやLNKファイル)の開封制限
PowerShellやVBScriptの実行監視および制御
不審なSSHトンネル通信やRustDesk等のリモートデスクトップツールの予期せぬ実行の検知

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →