脅威動向  2026-08-01(土)配信

中欧政府組織を狙う新種バックドア「OctLurk」「SilkLurk」

中欧地域の政府機関や関連セクターを標的に、新種メモリ常駐型バックドア「OctLurk」「SilkLurk」およびプロキシツール「LurkProxy」を用いたサイバー攻撃キャンペーンが確認されました。これらはマルウェアの本体をディスクに残さず、メモリ上でプラグインを動的にロードする高度な回避手法を備えています。
主要なTTP
マシン固有の情報(ドライブシリアル番号やコンピュータ名等)を利用したペイロードの難読化とメモリ上での実行
DLLサイドローディングやローダーを経由したバックドアの展開
資格情報の窃盗(Impacketのsecretsdump、ブラウザからのパスワード抽出など)およびネットワーク内でのラテラルムーブメント(Fscan使用)
既存の中国関連グループが使用する「PlugX」等の既知マルウェアの追加展開
通信を中継するためのLurkProxy(SOCKS5/トランスペアレントプロキシ)の活用
対象となる組織・利用者
政府機関、重要インフラ、医療・教育・公共サービスなどの組織、および高度な標的型攻撃(APT)の動向やメモリ常駐型マルウェアの対策に注視するセキュリティ担当者。
推奨される防御アクション
EDR製品等を用いたメモリ上の不審なプロセス挙動やインジェクション活動の監視強化
DLLサイドローディングの悪用を防ぐためのアプリケーション制御および不要なモジュールロードの抑制
ドメインコントローラーや端末における不審なログオンイベント、資格情報の収集試行(secretsdump等)の検出体制構築
内部ネットワークにおける不要なポートスキャンやリモート管理ツールの不正利用に対するモニタリング

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →