<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>MountBot on NICTER Blog</title>
    <link>https://blog.nicter.jp/tags/mountbot/</link>
    <description>Recent content in MountBot on NICTER Blog</description>
    <generator>Hugo</generator>
    <language>ja</language>
    <managingEditor>nicter-web@ml.nict.go.jp (NICTER Analysis Team)</managingEditor>
    <webMaster>nicter-web@ml.nict.go.jp (NICTER Analysis Team)</webMaster>
    <lastBuildDate>Tue, 19 Aug 2025 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.nicter.jp/tags/mountbot/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>プロセスを隠蔽するMountBotの出現</title>
      <link>https://blog.nicter.jp/2025/08/mountbot_2025aug/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate><author>nicter-web@ml.nict.go.jp (NICTER Analysis Team)</author>
      <guid>https://blog.nicter.jp/2025/08/mountbot_2025aug/</guid>
      <description>&lt;p&gt;今年の4月に、「ASUS製WiFiルーターのAiCloud機能の脆弱性を悪用する攻撃に関する注意喚起」&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt; を報告していますが、その攻撃の中には、これまでに見たことのない、新しいマルウェアへの感染が含まれていました。このマルウェアは、その後も更新されながら活動を続けており、RapperBot と同一のネットワーク基盤を利用しています。最大の特徴は、プロセスディレクトリの mount を行うことにより自らのプロセスを隠蔽する点で、この特徴から、CSRI 解析チームでは MountBot と呼んでいます。この MountBot について、これまでの分析で明らかになった特徴を紹介します。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
