<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Asyncrat on NICTER Blog</title>
    <link>https://blog.nicter.jp/tags/asyncrat/</link>
    <description>Recent content in Asyncrat on NICTER Blog</description>
    <generator>Hugo</generator>
    <language>ja</language>
    <managingEditor>nicter-web@ml.nict.go.jp (NICTER Analysis Team)</managingEditor>
    <webMaster>nicter-web@ml.nict.go.jp (NICTER Analysis Team)</webMaster>
    <lastBuildDate>Wed, 13 Nov 2024 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.nicter.jp/tags/asyncrat/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>AsyncRAT感染後の攻撃者による活動の観測</title>
      <link>https://blog.nicter.jp/2024/11/asyncrat-stardust/</link>
      <pubDate>Wed, 13 Nov 2024 00:00:00 +0000</pubDate><author>nicter-web@ml.nict.go.jp (NICTER Analysis Team)</author>
      <guid>https://blog.nicter.jp/2024/11/asyncrat-stardust/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;&#xA;&lt;p&gt;AsyncRATの解析結果については前回「AsyncRATの解析結果」&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;にまとめました。&#xA;本ブログでは、実際にAsyncRATをWindows端末上で実行し得られた攻撃者の活動を観測・分析した結果を紹介します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AsyncRATの解析</title>
      <link>https://blog.nicter.jp/2024/07/asyncrat/</link>
      <pubDate>Tue, 23 Jul 2024 00:00:00 +0000</pubDate><author>nicter-web@ml.nict.go.jp (NICTER Analysis Team)</author>
      <guid>https://blog.nicter.jp/2024/07/asyncrat/</guid>
      <description>&lt;h1 id=&#34;asyncratとは&#34;&gt;AsyncRATとは&lt;/h1&gt;&#xA;&lt;p&gt;AsyncRATは、リモートアクセス型のトロイの木馬(Remote access trojan, RAT)であり、2019年にGitHub&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;でソースコードが公開された以降、その汎用性の高さから現在もばらまき型のRATの1つとして世界中で猛威を振るっています。&#xA;ANY RUN&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;のマルウェアトレンドトラッカーにおいて、本ブログの執筆時点(2024/06/26)で月間3位であることからもその勢いが分かります。&lt;/p&gt;&#xA;&lt;p&gt;本ブログではAsyncRATの基本的な機能を解説するとともに、2024年5月7日から6月3日までの約1ヶ月間に収集した複数のAsyncRATの亜種を調査し、追加されている機能や展開方法をまとめます。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
