Latest / THREATS / APT / CORERAT
Core Werewolfが初の自作RAT「CoreRAT」を投入 — ロシア国防・行政機関をTelegramフィッシングで標的、BI.ZONEが分析
BI.ZONE Threat Intelligenceは2026年8月18日、ロシアの公共部門と防衛産業を狙うクラスターCore Werewolfが、従来のUltraVNCに代えて初の自作RAT「CoreRAT」を投入したと公表した。Telegramでばらまかれる偽の軍事・行政文書を入り口に、7zSFXとRust製ドロッパーで端末に潜伏し、検知回避を強めている。少なくとも2026年3月から運用が確認されている。