logo

Dropbox APIを使用するKimsukyのマルウェア

ID: 8382eef6-6a5d-5ec4-92f6-db5db1459181

STIX ID: report--8382eef6-6a5d-5ec4-92f6-db5db1459181

Feed Name: IIJ Security Diary

Threat Score
85/100

Date Published: 2026-03-17

Date Updated: 2026-07-15

Author: Naoki Takayama

...
...

IIJは2026年3月にLNKドロッパーを介して配布されたPowerShellマルウェアを解析し、本マルウェアがMACアドレス由来のクライアントIDを生成してシステム情報を収集・Dropboxへアップロードし、攻撃者が用意したバッチをダウンロード実行させることで次段のマルウェア感染を誘導する運用を確認した。実装やTTPはKimsukyに帰属するとされる過去の攻撃と多く一致し、永続化はタスクスケジューラを用いる。レポートは複数のSHA256ハッシュやファイルパスなどのIoCを提供している。

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.