BlackTechが偽のLinuxカーネルプロセスにBlueShellバックドアを潜伏させる
BlackTechは、Linuxシステムに対する侵害後の活動において、カスタマイズしたBlueShellバックドアを展開していることが分かりました。攻撃者はこれを偽のカーネルワーカープロセスとして偽装し、検知を回避するとともにフォレンジック分析を困難にしています。 この亜種は、オリジナルのオープンソース版BlueSh
BlackTechは、Linuxシステムに対する侵害後の活動において、カスタマイズしたBlueShellバックドアを展開していることが分かりました。攻撃者はこれを偽のカーネルワーカープロセスとして偽装し、検知を回避するとともにフォレンジック分析を困難にしています。 この亜種は、オリジナルのオープンソース版BlueSh
中国と関係が深い長期活動型APTグループBlackTechが、オープンソースRAT「BlueShell」をベースにした新型Linuxバックドアを採用し、日本の組織に対する侵入後の攻撃活動に用いていることが判明しました。これはツールチェーンの継続的な進化と、企業のLinux環境への標的の絞り込みを示すものです。 Blu