脅威動向  2026-07-11(土)配信

新RAT「MODBEACON」の脅威

MODBEACONは、Rustで記述されたモジュール型のRATです。gRPCストリーミングを用いた暗号化通信や、Xray/V2Rayのトランスポート層を流用したC2通信により、高度な検知回避能力を備えています。
主要なTTP
SEOポイズニングを用いた不正なソフトウェアインストーラーの配布
メモリ常駐型のマルウェア実行
gRPCトンネルストリーミングによる暗号化C2通信
プラグインベースのアーキテクチャによる機能拡張
タスクスケジューラを用いた永続化
対象となる組織・利用者
SEOポイズニングの標的となりやすいソフトウェアを利用する組織、およびアジア地域で活動する技術・教育・政府関連機関。
推奨される防御アクション
信頼できないソースからのソフトウェアダウンロードを禁止する
エンドポイントでの不審なネットワーク通信(gRPC関連)を監視する
タスクスケジューラに登録された不審な実行ファイルを定期的に監査する
従業員に対し、検索結果からのソフトウェアダウンロードのリスクを教育する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →