Androxgh0stとは

「Androxgh0st」もしくは「Androxghost」というマルウェアは、クラウドサービスのアクセス権情報窃取やペイロードの配布に特化した形態を持つ、一種のボットネットです。このマルウェアは.envファイルという、クレデンシャル情報を含んだファイルを狙い撃ち、構築されたボットネットでWebサーバーの脆弱性スキャンを行います。スキャン対象はPHPUnitやApacheHTTPServer、Laravelなどが含まれます。さらに、Androxgh0stはSMTPプロトコルの悪用、APIやクレデンシャルの悪用といった方法を通じてWebShellの配布をも実行します。

関連記事

  1. デジタル署名とは

  2. メザニンとは

  3. オプトアウトとは

  4. 証明書ベース認証とは

  5. クロストークとは

  6. Taskforceとは

  7. UMLとは

  8. 放射線加重係数とは

  9. TLPとは