logo

Type 1 Backdoor: Mofu Loaderによって実行されるDRBControlのマルウェア

ID: 55cd3ae8-c08b-5c7b-9fa5-c18e64857ac4

STIX ID: report--55cd3ae8-c08b-5c7b-9fa5-c18e64857ac4

Feed Name: IIJ Security Diary

Threat Score
85/100

Date Published: 2025-12-16

Date Updated: 2026-07-15

Author: Naoki Takayama

...
...

IIJが2025年12月に観測・解析した報告では、Type 1 BackdoorというC++製RATが、wlbsctrl.dllによるDLLサイドローディングとntuser.iniのシェルコード(Mofu Loader)を経てwinlogon.exeへコード注入され実行される攻撃チェーンが解説されています。本サンプルはプロミスキャスモードによるネットワークパケットからのC2情報取得、LNKファイルを用いたスタートアップ感染、スクリーンショットやキーロギング等の機能を備え、過去の亜種と比較した機能差分とSHA256 IoCを含み、DRBControl(APT)との関連が示唆されています。

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.