Type 1 Backdoor: Mofu Loaderによって実行されるDRBControlのマルウェア
ID: 55cd3ae8-c08b-5c7b-9fa5-c18e64857ac4
STIX ID: report--55cd3ae8-c08b-5c7b-9fa5-c18e64857ac4
Feed Name: IIJ Security Diary
Threat Score
IIJが2025年12月に観測・解析した報告では、Type 1 BackdoorというC++製RATが、wlbsctrl.dllによるDLLサイドローディングとntuser.iniのシェルコード(Mofu Loader)を経てwinlogon.exeへコード注入され実行される攻撃チェーンが解説されています。本サンプルはプロミスキャスモードによるネットワークパケットからのC2情報取得、LNKファイルを用いたスタートアップ感染、スクリーンショットやキーロギング等の機能を備え、過去の亜種と比較した機能差分とSHA256 IoCを含み、DRBControl(APT)との関連が示唆されています。
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
