Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-04
/ 脅威動向
脅威動向
2026-07-04(土)配信
Armored Likhoによる標的型攻撃と新種Stealer
Armored Likhoは、政府機関や電力セクターを標的とするサイバースパイ活動を行う攻撃グループです。Python製の「BusySnake Stealer」やリモートアクセスツールを駆使し、認証情報や機密データの窃取、永続的なアクセス確保を行っています。
主要なTTP
スピアフィッシングメールによる初期侵入(RARアーカイブやLNKファイルの悪用)
CVE-2025-9491(Windows LNK脆弱性)を利用したリモートコード実行
難読化されたPythonスクリプトおよびVBScriptによる永続化
Go2Tunnelを用いたリバースSSHトンネルによるC2通信
RustDesk等の正規ツールを悪用した認証情報の窃取
対象となる組織・利用者
政府機関、防衛関連企業、および電力セクターなどの重要インフラ組織。
推奨される防御アクション
WindowsのLNKファイル関連の脆弱性(CVE-2025-9491)に対するパッチ適用状況の確認
不審なメール添付ファイル(特にRARアーカイブやLNKファイル)の開封制限
PowerShellやVBScriptの実行監視および制御
不審なSSHトンネル通信やRustDesk等のリモートデスクトップツールの予期せぬ実行の検知
出典:
https://thehackernews.com/2026/07/armored-likho-targets-government.html
この日のほかの脅威動向
9routerにおける認証不備およびOSコマンドインジェクションの脆弱性
Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性
Snowflake CLIにおけるサーバーサイドリクエストフォージェリの脆弱性
mcp-memory-serviceにおける認証不備の脆弱性 (CVE-2026-50027)
PHP、複数脆弱性を修正する更新を公開
2026-07-04 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →