2025年12月22日(月)
Makop ランサムウェア:インド企業への攻撃における GuLoader と特権昇格
Makop は、2020 年頃に初めて確認されたランサムウェアタイプで、一般的には Phobos ファミリーの亜種として扱われています。最近、Acronis TRU の研究者は Makop オペレータの攻撃手法を詳しく把握するために複数の最新版ランサムウェアケースの詳細な調査を進めることで、Makop に関連する新たなアクティビティやツールを特定しました。













Darrel は、脅威調査の実務経験を持つサイバーセキュリティ専門家です。Trend Micro でマルウェア解析とリバースエンジニアリングのトレーニングを受け、キャリアをスタートしました。その後、脅威ハンティングを専門とし、新たなランサムウェア脅威の発見に貢献してきました。ランサムウェアグループの監視、オープンソースのレッドチームツールの特定、脅威ハンティングクエリの開発、研究ブログの公開などにも取り組んできました。Darrel は脅威研究分野でのキャリアをさらに発展させるため、Acronis に参加しました。
Makop は、2020 年頃に初めて確認されたランサムウェアタイプで、一般的には Phobos ファミリーの亜種として扱われています。最近、Acronis TRU の研究者は Makop オペレータの攻撃手法を詳しく把握するために複数の最新版ランサムウェアケースの詳細な調査を進めることで、Makop に関連する新たなアクティビティやツールを特定しました。
Acronis Threat Research Unit (TRU) は、2023 年から活動している Conti 由来のサービスとしてのランサムウェアである DragonForce を分析し、そのマルウェア、アフィリエイト モデル、Scattered Spider へのリンクを文書化しました。