HollowFrameローダーがMatryoshkaバックドアを展開するスピアフィッシングキャンペーン
HollowFrameローダーがMatryoshkaバックドアを展開するスピアフィッシングキャンペーン
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-01 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者は2026年7月31日、これまで未記録だったGoベースのローダーフレームワーク「HollowFrame」と、Rustで記述されたバックドア「Matryoshka」を組み合わせた新たな攻撃キャンペーンを発見した。攻撃は暗号化アーカイブへのリンクを含むスピアフィッシングメールを入口とし、HollowFrameがメモリ内でMatryoshkaを展開することで静的シグネチャ検出を回避する。Matryoshkaの名称が示すようにモジュール構造を持ち、追加ペイロードのダウンロードや永続化、横断的移動が可能。GoとRustの組み合わせはマルウェア開発において検出困難性を高める手法として近年増加傾向にある。帰属国家は現時点で不明だが、政府機関や重要インフラを狙った標的型攻撃との関連性が疑われている。