新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス) | ScanNetSecurity
2026.04.24(金)

新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス)

アーバーネットワークスは、Arbor Networks社による新しいASERT(Security Engineering & Response Team)脅威インテリジェンスレポートについて発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス)
新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス) 全 1 枚 拡大写真
アーバーネットワークス株式会社は1月18日、Arbor Networks社による新しいASERT(Security Engineering & Response Team)脅威インテリジェンスレポートについて発表した。これによると、アジアの政府と非政府組織を標的とする多層攻撃を検出した。この攻撃において「Trochilus」と呼ばれる新たなRATを検出したという。

このRATは、7つのパーツからなるマルウェアクラスタの一部であり、 東アジアを拠点に展開していると見られている。アジア地域のCERTでは、「PlugX」「EvilGrab」「9002 RAT」マルウェアも同時に検出されているが、「Trochilus」が標的型攻撃に使用されたという公開情報は把握していないという。今回のASERT脅威インテリジェンスレポートには、「Trochilus」マルウェアファミリの略歴や、同マルウェアの動作に関する概要などの詳細が記されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  2. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

  3. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  4. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  5. グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

    グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

ランキングをもっと見る
PageTop