WindowsおよびLinuxを攻撃するマルウェアを特定、日本も標的
マイナビニュース / 2024年6月16日 18時12分
Trend Microは6月11日(米国時間)、「Noodle RAT Reviewing the Backdoor Used by Chinese-Speaking Groups|Trend Micro (US)」において、これまでGh0st RATまたはRekoobeの亜種と考えられていたマルウェアがこれらとは異なるマルウェアだったとしてその分析結果を伝えた。新しく特定されたマルウェアは「Noodle RAT」と名付けられている。
○マルウェア「Noodle RAT」の正体
新しく特定されたマルウェア「Noodle RAT(別名:ANGRYREBEL、Nood RAT)」は、WindowsおよびLinuxを標的とするバックドアとされる。Noodle RATは2016年ごろから存在が確認され、2020年以降はタイ、インド、日本、マレーシア、台湾を標的としたスパイ活動に利用されたとみられている。
このマルウェアは複数の脅威グループに利用されており、Windows版はスパイ活動に、Linux版は経済的利益のために使用されたという。Trend Microが入手したマルウェアのサーバ側コンポーネントには中国語で書かれたリリースノートが付属しており、中国語圏のマルウェア開発者が、同地域の脅威アクターにマルウェアを販売しているものと推測されている。
マルウェアはシンプルなバックドアとされ、Windows版は次の機能を持つとされる。
ファイルのダウンロードおよびアップロード
追加のインメモリーモジュールの実行
TCPプロキシ
Linux版はWindows版と若干機能が異なり、次の機能を持つとされる。
リバースシェル
ファイルのダウンロードおよびアップロード
スケジュール実行
SOCKSトンネルの作成
○新しいマルウェアとして特定した経緯
これまでNoodle RATは既存のGh0st RATやRekoobeの亜種と考えられていた。Gh0st RATは2008年にソースコードを漏洩しており、さまざまな脅威アクターに用いられている。Noodle RATもこのソースコードを一部参考にしたとみられ、プラグインや暗号アルゴリズムに類似点が存在する。しかしながら、他の部分には類似点がなく、Trend MicroはGh0st RATの亜種ではないと評価している。
RekoobeはTiny SHellをベースにしたバックドアで、ソースコードが公開されている。Noodle RATはRekoobe v2018のコードを参考にしたとみられ、リバースシェルおよびプロセス名スプーフィングの処理がRekoobe v2018と同等とされる。
このように、Noodle RATは一部の処理を他のマルウェアのソースコードを参考に開発している。そのため、過去の分析ではGh0st RATまたはRekoobeの亜種として評価されたものと考えられる。Trend Microはこの考察に加え、サーバ側コンポーネントを入手、分析しており、それらを総合して別種のマルウェアと特定している。
(後藤大地)
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、2024年5月に最も活発だったマルウェアを発表 国内首位は先月に続きAndroxgh0st、以下多種のマルウェアがひしめく結果に
PR TIMES / 2024年6月19日 15時45分
-
Windows狙うマルウェア、AndroidとmacOSまで標的広げて攻撃中
マイナビニュース / 2024年6月15日 18時18分
-
北朝鮮の新しいサイバー攻撃者「Moonstone Sleet」とは?Microsoftが特定
マイナビニュース / 2024年5月31日 9時27分
-
ネットスコープ、2024年3月のサイバー脅威に関する統計を発表
PR TIMES / 2024年5月29日 16時40分
-
チェック・ポイント・リサーチ、Foxit PDF Readerの脆弱性を発見 PDFを悪用したサイバー攻撃が急増
PR TIMES / 2024年5月28日 15時45分
ランキング
-
1「ねこ、かわいい」が詰まったイヤホン。電源オンで「みゃー」
ASCII.jp / 2024年6月25日 18時0分
-
2「GTO」出演後、消息をたった“幻の男”が登場 菊池風磨&小芝風花が再会し「変わってない!」と喜び
ねとらぼ / 2024年6月24日 20時8分
-
3「まるでガラケー」折りたたみ式のスマホを支える「有機EL」の特徴 大画面のメリット探る
よろず~ニュース / 2024年6月25日 11時0分
-
4「ニコニコチャンネル+」28日にサービス再開へ ログイン方式は変更に
ITmedia NEWS / 2024年6月25日 15時52分
-
5「虎に翼」、髪の毛ボサボサな新キャラに驚きの声 「化けてるよ凄っ」「どこかで見たお顔? と思ったら」
ねとらぼ / 2024年6月25日 18時22分
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/mission_close_icon.png)
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/point-loading.png)
エラーが発生しました
ページを再読み込みして
ください
![](/pc/img/mission/mission_close_icon.png)