Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-25
/ 脅威動向
脅威動向
2026-07-25(土)配信
Golden Chickens、4つの新マルウェアとモジュール型へ進化
Golden Chickens(TAG-195)のMaaSエコシステムが刷新され、静的検出を回避するためにモジュール型構造を採用した4つの新しいマルウェアファミリー(TinyEgg、ChonkyChicken、そのモジュール版、ChromEggscalator)が展開されています。
主要なTTP
ClickFixなどのソーシャルエンジニアリングを悪用した手動での初期コマンド実行
WebSocketを用いたC2サーバーとの通信およびバックドア設置
コントローラーとプラグインの分離構造による、必要に応じた14の機能モジュールの動的ロード
ChromEggscalator等によるブラウザ認証情報やセッションデータの窃取
対象となる組織・利用者
Windows環境やブラウザを日常的に利用する組織、および不審なソーシャルエンジニアリング誘導(ClickFix等)のリスクがあるエンドポイントを管理する組織。
推奨される防御アクション
ユーザーに対する不審なコマンド実行を促す手口(ClickFix等)についての注意喚起
EDR製品等を用いたエンドポイントでの異常プロセス実行や不審なC2通信の監視
ブラウザの拡張機能や認証情報保護対策の強化
出典:
https://thehackernews.com/2026/07/golden-chickens-resurfaces-with-four.html
この日のほかの脅威動向
AIエージェントがRedisの複数のゼロデイ脆弱性とRCE実証コードを発見
「BIND 9」にキャッシュ汚染など複数脆弱性
AD CS脆弱性「Certighost」:低権限ユーザーのDCなりすまし手法
UAC-0099、偽Notepad++プラグインでマルウェア展開
ChatGPTの脆弱性AgentForger、フィッシングで悪意あるAIエージェント作成の恐れ
2026-07-25 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →