セキュリティ研究者を狙う新マルウェア「ChocoPoC」――GitHub 上のトロイの木馬化 PoC から配布
セキュリティ研究者を狙う新マルウェア「ChocoPoC」――GitHub 上のトロイの木馬化 PoC から配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-02 |
| 元記事 | BleepingComputer |
要約
GitHub上に公開された悪意あるPoC(概念実証)エクスプロイトを経由して、Pythonベースのリモートアクセス型トロイの木馬「ChocoPoC」が配布されていることが確認された。標的はセキュリティ研究者で、最新の脆弱性情報を収集しようとした際に感染するという高度な社会工学的手口が使われている。研究者環境の侵害は未公開の脆弱性情報や内部システムへのアクセス権の流出につながるリスクがあり、PoCの利用前に出所の厳格な確認が必要とされる。