Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-11
/ 脅威動向
脅威動向
2026-07-11(土)配信
新RAT「MODBEACON」の脅威
MODBEACONは、Rustで記述されたモジュール型のRATです。gRPCストリーミングを用いた暗号化通信や、Xray/V2Rayのトランスポート層を流用したC2通信により、高度な検知回避能力を備えています。
主要なTTP
SEOポイズニングを用いた不正なソフトウェアインストーラーの配布
メモリ常駐型のマルウェア実行
gRPCトンネルストリーミングによる暗号化C2通信
プラグインベースのアーキテクチャによる機能拡張
タスクスケジューラを用いた永続化
対象となる組織・利用者
SEOポイズニングの標的となりやすいソフトウェアを利用する組織、およびアジア地域で活動する技術・教育・政府関連機関。
推奨される防御アクション
信頼できないソースからのソフトウェアダウンロードを禁止する
エンドポイントでの不審なネットワーク通信(gRPC関連)を監視する
タスクスケジューラに登録された不審な実行ファイルを定期的に監査する
従業員に対し、検索結果からのソフトウェアダウンロードのリスクを教育する
出典:
https://thehackernews.com/2026/07/new-modbeacon-rat-uses-grpc-streaming.html
この日のほかの脅威動向
File Browserにおける認証フックのOSコマンドインジェクション脆弱性
AuthorizerにおけるOAuth2トークン漏洩を伴うオープンリダイレクトの脆弱性
WP-SHELLSTORM:WordPress標的の攻撃網
2026-07-11 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →