2026-09-29

DPRK関連ハッカーがHashHidingをブロックチェーンC2ネットワークに追加

DPRKに関連するハッカーが、Cross-Chain TxDataHiding(XCTDH)キャンペーンの一環として、Ethereumベースの新しい回復チャネル「HashHiding」を導入しました。この技術は、通常のEthereum転送の受取アドレスに攻撃者のC2 IPアドレスとポートを格納することで、感染したシステムがドメインやスマートコントラクトに依存せずに攻撃者のインフラを回復できるようにします。新たに発見されたJavaScriptコンポーネントは、Ethereumメインネットのブロックをスキャンし、ハードコーディングされた信号ウォレットからのトランザクションを探します。これにより、攻撃者は従来の対策を回避し、持続的なマルウェア通信を確保することが可能となります。

メトリクス

このニュースのスケール度合い

5.0 /10

インパクト

6.0 /10

予想外またはユニーク度

8.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.0 /10

このニュースで行動が起きる/起こすべき度合い

6.0 /10

主なポイント

  • ✓ DPRKに関連するハッカーが新たにHashHiding技術を導入し、ブロックチェーンを利用したC2インフラを強化しました。
  • ✓ この技術により、攻撃者は感染したシステムとの通信を維持し、従来の対策を回避することが可能となります。

社会的影響

  • ! このような新しい攻撃手法は、サイバーセキュリティの脅威を増大させ、特に開発者や企業に対するリスクを高める可能性があります。
  • ! 社会全体において、サイバー攻撃の影響が広がることで、個人情報や機密データの漏洩が懸念されます。

編集長の意見

DPRKに関連するハッカーが新たに導入したHashHiding技術は、サイバーセキュリティの分野において非常に重要な意味を持ちます。この技術は、従来のC2通信手法を超え、ブロックチェーン技術を利用することで、攻撃者が持続的にインフラを維持できるようにします。特に、攻撃者がEthereumのトランザクションを利用してC2エンドポイントを隠す手法は、従来の防御策を回避するための新たなアプローチを提供します。これにより、企業や開発者は、より高度な防御策を講じる必要があります。今後、サイバー攻撃はますます巧妙化し、特にブロックチェーン技術を利用した攻撃が増加することが予想されます。企業は、これらの新しい脅威に対抗するために、セキュリティ対策を強化し、従業員に対する教育を行うことが重要です。また、サイバーセキュリティの専門家は、最新の攻撃手法に関する情報を常に更新し、迅速に対応できる体制を整える必要があります。これにより、攻撃者の手法に対抗し、被害を最小限に抑えることが可能となります。

背景情報

  • i HashHidingは、Ethereumの受取アドレスに攻撃者のC2 IPアドレスとポートを格納することで、感染したシステムが攻撃者のインフラを回復できるようにする技術です。この手法は、ドメインやスマートコントラクトに依存せず、持続的な通信を可能にします。
  • i DPRK関連のハッカーは、XCTDHキャンペーンを通じて、TRONやAptosを利用してBSCトランザクションのハッシュを取得し、マルウェアの通信を確保しています。HashHidingは、これに新たな通信経路を追加する形で機能します。