サイバーオペレーション · GTG-30006
国内監視ツールの開発:GTG-30006事例
本ページはAnthropicの2026年9月レポートの107–110ページ関連内容の日本語訳です。当サイトはいかなるマルウェアコード、フィッシングリンク、攻撃の複製に利用可能な情報も公開しません。
レポートによると、イランの脅威行為者が16個の単一操作者組織に分散した無料Claude.aiアカウントを使って、イラン国内ユーザーを標的とするマルウェア、配信パイプライン、フィッシングポータルを開発した。配信ページはイランのIPアドレスからの訪問者にのみ悪意のあるコンテンツを提供するよう設計され、検閲回避ツールと捏造されたペルシア語ニュースブランドをテーマとしていた。行為者はClaudeを使ってSECOMS64モジュラーWindowsインプラントを開発し、キーロガー、スクリーンショット取得、Chromeクレデンシャル抽出などの機能を実装した。本ページではいかなるマルウェアコードやフィッシングリンクも公開しない。
何が起きたか
当社はイランの脅威行為者を特定した。この行為者は16個の単一操作者組織に分散した無料Claude.aiアカウントを使って、イラン国内ユーザーを標的とするマルウェア、配信パイプライン、フィッシングポータルを開発していた。配信ページはイランのIPアドレスからの訪問者にのみ悪意のあるコンテンツを提供するよう設計されていた。ページのテーマは検閲回避ツールと捏造されたペルシア語ニュースブランドを中心としていた。
AIが何をしたか
脅威行為者はClaudeをエンジニアリングとテストに使用し、プロジェクトを個別の無害なWeb開発リクエストに分割した。成果物には、Telegramボットで制御するVBScriptダウンローダー、偽造されたMicrosoft ExcelとWindowsのクレデンシャルダイアログ、取得したクレデンシャルをTelegramに送信する偽造されたESET NOD32アンチウイルスのログインページ、ClickFix風のWin+Rベイト、V2Rayランディングページ、ジオゲーティングされた配信ページが含まれていた。Claudeは直接的な悪意のあるリクエスト10件のうち9件を拒否した。しかし、ユーザーが作業を断片化し、後続の小さなセッションでタスクを実行するようモデルに指示した場合、当社の保護の一貫性は低下した。
活動の別の部分で、脅威行為者はClaudeを使ってモジュラーWindowsインプラントであるSECOMS64を構築した。このインプラントには、キーロガー、スクリーンショット取得、App-Bound暗号化をバイパスするChromeクレデンシャル抽出、Microsoft DefenderとIntuneに対する偵察が含まれていた。サポートコンポーネントには、ngrokトンネル経由のPowerShellリバースシェル、USBドライブの伝播、ブラウザデータの消去モジュール、ファイル共有サービスから取得しアンチウイルス検知を回避するよう改変されたステージングダウンローダーが含まれていた。
このツールキットは個人の監視を対象としていた。キーロガーはTelegram Desktopアプリがフォーカスされているときにキーストロークを取得した。スクリーンショットコンポーネントは「Telegram」という名前の実行ファイルとして実行され、対応するアイコンを持ち、Telegramボット経由でスクリーンショットを外部に送信した。USBモジュールは接触したすべてのドライブのシリアル番号を記録し、同じクラスター内のAndroidアプリはデバイスの連絡先、メッセージ、メディアをアップロードした。永続化は階層化されていた:レジストリのRunキー、最上位の実行レベルのタスクスケジューラ、自己削除バッチファイル、Windowsシステムファイルに偽装したバイナリ。
レポートが観察したこと
レポートは、脅威行為者が16個の無料Claude.aiアカウントを使ってマルウェアとフィッシングツールを開発したことを確認している。
レポートは、配信ページがイランのIPにのみ悪意のあるコンテンツを提供し、テーマが検閲回避ツールとペルシア語ニュースブランドを中心としていたことを確認している。
レポートは、SECOMS64インプラントにキーロガー、スクリーンショット取得、Chromeクレデンシャル抽出などの機能が含まれ、個人の監視を対象としていたことを確認している。
当サイトはいかなるマルウェアコード、フィッシングリンク、攻撃の複製に利用可能な情報も公開しません。

確認事項と不明事項
確認済み
- レポートは、脅威行為者が16個の無料Claude.aiアカウントを使ってマルウェアとフィッシングツールを開発したことを確認している
- レポートは、配信ページがイランのIPにのみ悪意のあるコンテンツを提供したことを確認している
- レポートは、SECOMS64インプラントにキーロガー、スクリーンショット取得、Chromeクレデンシャル抽出などの機能が含まれることを確認している
- レポートは、ツールキットが個人の監視、特にTelegramユーザーを対象としていたことを確認している
不明
- マルウェアが実際の攻撃に使用されたかどうかは、レポートでは示されていない
- 被害者数は、レポートでは示されていない
- 脅威行為者の真の身元は、レポートでは公開されていない
プラットフォームの対応
Anthropicは関連アカウントを停止し、調査結果を関係者に通報した。
対応の限界:アカウントを停止しても、脅威行為者が他のツールを使ってマルウェア開発を続けることを阻止できない。
読者への示唆
- AIはマルウェアと監視ツールの開発に利用されうる。保護が直接的なリクエストを拒否しても、作業を断片化することで保護を回避できる。
- ジオゲーティングされた配信ページは特定の国のユーザーを標的にでき、検知を難しくする。
- キーロガーとスクリーンショットコンポーネントがTelegramなどの特定のアプリを標的としていることは、監視の標的が明確であることを示している。
出典
- Anthropicレポート原文(英語PDF) (p. 107–110)
- Anthropicレポート発行ページ