AcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronis
Acronis
2025年12月22日(月)

Makop ランサムウェア:インド企業への攻撃における GuLoader と特権昇格

Makop は、2020 年頃に初めて確認されたランサムウェアタイプで、一般的には Phobos ファミリーの亜種として扱われています。最近、Acronis TRU の研究者は Makop オペレータの攻撃手法を詳しく把握するために複数の最新版ランサムウェアケースの詳細な調査を進めることで、Makop に関連する新たなアクティビティやツールを特定しました。

2025年11月25日(火)

DragonForce カルテル: 迫り来る Scattered Spider の脅威

Acronis Threat Research Unit (TRU) は、2023 年から活動している Conti 由来のサービスとしてのランサムウェアである DragonForce を分析し、そのマルウェア、アフィリエイト モデル、Scattered Spider へのリンクを文書化しました。

2025年6月4日(水)

オープンソースからオープンに広がる脅威: Chaos RAT の進化をたどる

Chaos RAT は Go言語で書かれたオープンソースの RAT(リモートアクセス型トロイの木馬)で、Windows と Linux の両方に対応するクロスプラットフォーム型の脅威です。Cobalt Strike や Sliver のような人気のあるフレームワークに着想を得た Chaos RAT には、ユーザーがペイロードをビルドし、セッションを確立し、侵害されたマシンを制御できる管理パネルが備わっています。

2025年4月4日(金)

SharpRhino: 古くて新しい脅威

ransomware-as-a-service を展開していることで知られている脅威グループの Hunters International が、新しい RAT マルウェアを使い始めています。このソフトウェアを利用した最初のインシデントは、2024 年 8 月初旬に確認され、C# 言語によるものであることから、SharpRhino と名付けられました。トロイの木馬が、合法的なソフトウェアとして被害者に配信され、被害者のコンピューターへのリモートアクセスを可能にします。このソフトウェアを使用することにより、攻撃者はさまざまなコマンドを実行し、他のマルウェアを伝播させることができます。