脅威動向  2026-09-19(土)配信

Transparent Tribe、Rust製新バックドアなどで攻撃

パキスタン関連の攻撃グループ「Transparent Tribe(APT36)」が、政府・防衛組織を標的に、Rust製の新規バックドア「RUSTYSHADE」やUSB経由の伝播ツール「RUSTYMOVE」、ファイル窃取スクリプト(PSNATCH、BASHNATCH)を用いて攻撃を行っているという脅威インテリジェンスです。C2通信にGitHubのプライベートリポジトリを悪用している点が特徴です。
主要なTTP
GitHubのプライベートリポジトリおよびGitHub REST APIを悪用した暗号化C2通信
タイポスクワッティングドメイン(theprints[.]org、indiatodays[.]org)を用いた悪意あるスクリプトやペイロードのホスティング
RUSTYMOVEによるUSBメモリ等の外部リムーバブルメディアを介したマルウェアの自動伝播
PSNATCHおよびBASHNATCHによる指定拡張子のファイル探索とローカルからのデータ窃取
平日特定の時間帯(UTC 4時〜11時)に限定したC2コマンドの発行
対象となる組織・利用者
政府機関、防衛関連組織、および地政学的なリスクにさらされる重要インフラや関連サプライチェーン企業。
推奨される防御アクション
社内ネットワークからの不正なGitHubリポジトリ(プライベートリポジトリおよびGist)への不審なAPIアクセスの監視
USBメモリなどのリムーバブルメディアの自動実行機能の無効化および接続制限
タイポスクワッティングドメインへのアクセス試行の検視とブロック
エンドポイントでの不審なRust製バイナリやPowerShell・Bashスクリプトの実行検知

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →