ChocoPoCは何を狙ったRATですか?
- コンステラ

- 7月2日
- 読了時間: 1分
A. 研究者の作業環境を狙うRATです。

ChocoPoCは、セキュリティ研究者やペンテスターを標的にした攻撃で使われています。攻撃者は、脆弱性の検証コードを急いで確認したくなる状況を悪用しています。
GitHub上の偽の検証コードに、不審に見えにくい依存関係を組み込んでいました。マルウェア本体は、その依存関係のさらに奥に隠されていました。
実行時には、Pythonの仕組みを利用して、見えにくい形で動き出す構成になっています。通信面では、Mapboxなど正規サービスへのアクセスに見えるような偽装も使われています。一度動くと、Python環境内に残り、別のスクリプト実行時にも再び動きやすい状態を作ります。
研究者の行動や開発環境に合わせて作られた点が、特徴的と言えます。
👉 詳細のブログはこちら
研究者を嵌める罠:最新ステルスRAT「ChocoPoC」の脅威 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1236/
