「RustDoor」と「GateDoor」:合法的なソフトウェアに偽装した新たなマルウェア
2024.02.20
✅ レポートタイトル:RustDoor and GateDoor: A New Pair of Weapons Disguised as Legitimate Software by Suspected Cybercriminal
✅ レポートの要約:
- 2023年12月、S2Wの脅威インテリジェンスセンター「Talon」は、VisualStudioアップデートに偽装した「RustDoor」(BitDefenderが提供した名前を参照)というRustベースのmacOSマルウェアを発見し、継続的に追跡
- macOS対象の「RustDoor」の他に、Windows上で動作する「RustDoor」の初期バージョンのマルウェアを識別し、当該マルウェアファミリーに対して「GateDoor」と命名
- (類似性)「RustDoor」と「GateDoor」は、C&Cサーバと通信する際に使用するエンドポイントが重なり、機能も類似しているため、同一の攻撃者が開発したものと判断
- 両マルウェアが使用するインフラは「ShadowSyndicate」というRaaSの系列会社と関連があると見られ、彼ら自身がインフラ提供を専門とするサイバー犯罪協力者である可能性も排除できない
✅ レポート全文を読む:https://bit.ly/3UMzFsd
🧑💻 レポート作成者: BLKSMTH(脅威分析チーム) | S2W Talon
👉 お問い合わせ: https://s2w.inc/ja/contact
*当該レポートは、S2Wのプラットフォームにて提供されます。詳細に関してはお問い合わせください。