BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析 | ScanNetSecurity
2026.06.28(日)

BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析

 株式会社インターネットイニシアティブ(IIJ)は4月28日、BOFの実行などに対応した新たなマルウェア「SLOTAGENT」についての解析記事を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社インターネットイニシアティブ(IIJ)は4月28日、BOFの実行などに対応した新たなマルウェア「SLOTAGENT」についての解析記事を発表した。

 IIJでは2026年初頭に、日本からパブリックマルウェアリポジトリにアップロードされたZIPファイルに含まれる未知のマルウェアを発見している。

 IIJでマルウェア解析を行った結果、攻撃者によって発出された様々な命令を実行できる多機能なRATであることが判明している。同マルウェアの特徴的な要素として、Cobalt Strikeを含む複数のPost-Exploitationフレームワークと同じくBOF(Beacon Object File)形式のペイロードが実行できること、タイムストンピングのようなアンチフォレンジック機能が実装されていることなどを挙げている。

 IIJでは、内部で使用している文字列(ファイルパス等)から同マルウェアを「SLOTAGENT」と呼んでおり、同記事では「SLOTAGENT」の解析結果や検知ルールなどを共有している。

 IIJでは、非常に多機能なRATである「SLOTAGENT」は今後もサイバー攻撃で使用される可能性があるとし、Appendix Aでファイルハッシュや通信先を、Appendix BでSLOTAGENTの検知が可能なYARAルールを共有している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  2. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  3. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  4. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

  5. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

ランキングをもっと見る
PageTop