「反乱都市」からの報告:イランのAPTグループはいかにして自国民を監視するのか
DAY 1
15:30-
16:10
抗議活動家たちが街頭に繰り出すとき、そこには常に彼らを監視する影がある。「CRESCENTHARVEST」は、イランで現在も続く市民の動乱を実戦兵器化(ウェポナイズ)したサイバースパイキャンペーンであり、巧妙に作られた「おとり(ルアー)」を用いて、抗議運動を支持するペルシャ語(ファルシ語)話者を標的にしている。被害者が受け取るのは、イラン国内からの緊迫した最前線レポートを装ったコンテンツ(抗議活動の映像、街頭の写真、そして「反乱都市」からのペルシャ語の報告書)である。しかし、その内部には2つのファイルが隠されており、一度クリックすると、被害者に一切の不審感を抱かせないほど極めてシームレスに構築されたアタックチェーン(攻撃の連鎖)によって、マシンが完全に侵害されてしまう。 水面下で展開されているのは、「信頼」をエクスプロイト(脆弱性悪用)の起点とし、「同情」をアタックベクター(攻撃経路)とする高度な作戦である。本講演では、環境に溶け込み、身を潜め、すべてを奪い去るように設計されたキャンペーンのレイヤーを一枚ずつ剥ぎ取り、その完全なアタックチェーン、インプラント(マルウェア)の機能、そして自国民を標的に執拗な追跡を行ってきた長い歴史を持つ国家支援型アクターへと結びつくインフラの痕跡(フィンガープリント)を追跡・解明する。
-
Location :
-
Track 1(HALL B)
-
-
Category :
-
Technical
-
-
Share :
Speakers
-
Eliad Kimhy
エリアド・キムヒ
Eliad Kimhy is a Senior Security Researcher at Acronis, where he conducts research into emerging threats and cybercrime, and shares insights through conference talks and published reports. Eliad has worked with security teams for close to a decade, helping build and lead the development of threat intelligence production, and the publication of research-based content for technical and general audiences. He has spoken at conferences such as VirusBulletin, CARO, Insomnihack, Thotcon, BsidesSF, BsidesLV, and IT-SA. He is the co-creator and producer of the Webby Honoree podcast Malicious Life, which explores the untold stories and cultural history of hacking.