DuquとStuxnetの背後に同一の集団、単一のプラットフォームで作成か(カスペルスキー) | ScanNetSecurity
2026.02.02(月)

DuquとStuxnetの背後に同一の集団、単一のプラットフォームで作成か(カスペルスキー)

カスペルスキーは、DuquおよびStuxnetによる感染に関する新情報を発表した。これらのマルウェアの背後に同一の集団が存在することが確認され、カスタマイズ可能な単一のプラットフォームが使用されていることを仮定できたという。

脆弱性と脅威 脅威動向
株式会社Kaspersky Labs Japan(カスペルスキー)は1月27日、ロシアKasperskyが12月29日に公開したリリースの抄訳として、DuquおよびStuxnetによる感染に関する新情報を発表した。Kaspersky Labのエキスパートによる研究の結果、これらのマルウェアの背後に同一の集団が存在することが確認され、ターゲットに合わせて柔軟にカスタマイズ可能な単一のプラットフォームが使用されていることを仮定できたという。さらに、このプラットフォームはStuxnetの大流行のはるか以前に開発され、これまで考えられていたよりも積極的に利用されていた可能性があるとしている。

このプラットフォームは、作成者がチルダ(~)で始まるファイル名を使う傾向にあるところから「Tilded」と呼ばれている。同社エキスパートの見解では、このプラットフォームを使用して、StuxnetおよびDuqu、さらにはそれ以外のマルウェアが作成されている。この関連性は、2011年8月に攻撃を受けたと考えられる感染システムの調査で、Stuxnetの1変種で使用されていたものと似たドライバが発見されたことによる。さらにその後の調査によって、類似の性質を持つドライバーは全部で7種確認されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  4. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

  5. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

ランキングをもっと見る
PageTop