BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析 | ScanNetSecurity
2026.06.08(月)

BOF 実行等に対応した新たなマルウェア「SLOTAGENT」を解析

 株式会社インターネットイニシアティブ(IIJ)は4月28日、BOFの実行などに対応した新たなマルウェア「SLOTAGENT」についての解析記事を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社インターネットイニシアティブ(IIJ)は4月28日、BOFの実行などに対応した新たなマルウェア「SLOTAGENT」についての解析記事を発表した。

 IIJでは2026年初頭に、日本からパブリックマルウェアリポジトリにアップロードされたZIPファイルに含まれる未知のマルウェアを発見している。

 IIJでマルウェア解析を行った結果、攻撃者によって発出された様々な命令を実行できる多機能なRATであることが判明している。同マルウェアの特徴的な要素として、Cobalt Strikeを含む複数のPost-Exploitationフレームワークと同じくBOF(Beacon Object File)形式のペイロードが実行できること、タイムストンピングのようなアンチフォレンジック機能が実装されていることなどを挙げている。

 IIJでは、内部で使用している文字列(ファイルパス等)から同マルウェアを「SLOTAGENT」と呼んでおり、同記事では「SLOTAGENT」の解析結果や検知ルールなどを共有している。

 IIJでは、非常に多機能なRATである「SLOTAGENT」は今後もサイバー攻撃で使用される可能性があるとし、Appendix Aでファイルハッシュや通信先を、Appendix BでSLOTAGENTの検知が可能なYARAルールを共有している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  2. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. メール配信で名前に誤表示 データ連携処理に不備

    メール配信で名前に誤表示 データ連携処理に不備

  5. クリック率より報告率 ~ 文化を醸成するメール訓練 HENNGE「Tadrill」の志についての考察

    クリック率より報告率 ~ 文化を醸成するメール訓練 HENNGE「Tadrill」の志についての考察PR

ランキングをもっと見る
PageTop