top of page

ChocoPoCは何を狙ったRATですか?

  • 執筆者の写真: コンステラ
    コンステラ
  • 7月2日
  • 読了時間: 1分

A. 研究者の作業環境を狙うRATです。


ほぼこもセキュリティニュース

ChocoPoCは、セキュリティ研究者やペンテスターを標的にした攻撃で使われています。攻撃者は、脆弱性の検証コードを急いで確認したくなる状況を悪用しています。


GitHub上の偽の検証コードに、不審に見えにくい依存関係を組み込んでいました。マルウェア本体は、その依存関係のさらに奥に隠されていました。



実行時には、Pythonの仕組みを利用して、見えにくい形で動き出す構成になっています。通信面では、Mapboxなど正規サービスへのアクセスに見えるような偽装も使われています。一度動くと、Python環境内に残り、別のスクリプト実行時にも再び動きやすい状態を作ります。


研究者の行動や開発環境に合わせて作られた点が、特徴的と言えます。

👉 詳細のブログはこちら

研究者を嵌める罠:最新ステルスRAT「ChocoPoC」の脅威 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1236/

bottom of page