脅威動向  2026-07-25(土)配信

Golden Chickens、4つの新マルウェアとモジュール型へ進化

Golden Chickens(TAG-195)のMaaSエコシステムが刷新され、静的検出を回避するためにモジュール型構造を採用した4つの新しいマルウェアファミリー(TinyEgg、ChonkyChicken、そのモジュール版、ChromEggscalator)が展開されています。
主要なTTP
ClickFixなどのソーシャルエンジニアリングを悪用した手動での初期コマンド実行
WebSocketを用いたC2サーバーとの通信およびバックドア設置
コントローラーとプラグインの分離構造による、必要に応じた14の機能モジュールの動的ロード
ChromEggscalator等によるブラウザ認証情報やセッションデータの窃取
対象となる組織・利用者
Windows環境やブラウザを日常的に利用する組織、および不審なソーシャルエンジニアリング誘導(ClickFix等)のリスクがあるエンドポイントを管理する組織。
推奨される防御アクション
ユーザーに対する不審なコマンド実行を促す手口(ClickFix等)についての注意喚起
EDR製品等を用いたエンドポイントでの異常プロセス実行や不審なC2通信の監視
ブラウザの拡張機能や認証情報保護対策の強化

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →