%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. Androxgh0stとは【用語集詳細】

Androxgh0stとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
Androxgh0stとは【用語集詳細】

脆弱性診断サービスAndroxgh0stあるいはAndroxghostはクラウドサービスのクレデンシャル窃取やペイロード配送に特化したマルウェアでありボットネットです。クレデンシャルを含む.envファイルをターゲットに動作し、構築されたボットネットが既知の脆弱性を悪用しPHPUnitApache HTTP ServerLaravel等のWebサーバーをスキャンします。
このマルウェアはまたSMTPプロトコルを悪用したスキャンやクレデンシャルおよびAPIの悪用、Web Shellの配送を行います。
脅威アクターは、Androxgh0stを利用して乗っ取ったサーバーを迷惑メール送信やボットネット化に悪用することが確認されています。

2024年1月、米CISAおよびFBIが当該マルウェアに関するアドバイザリーを公開しました。



  • LINEで送る
  • このエントリーをはてなブックマークに追加