BOLDMOVEとは

「BOLDMOVE」というマルウェアは、C言語で開発され、Fortinet製の機器に対するバックドア型攻撃を行うものです。専門調査会社Mandiantの分析で明らかになったところでは、中国のAPTが開発し、2022年以降は欧州の政府機関やアフリカのMSPを狙ったサイバー諜報活動で活用されています。
BOLDMOVEにはWindows用とLinux用の2つのバージョンが存在し、特筆すべきはLinux版がFortiGateファイアウォール上で機能するよう仕組まれている点です。

関連記事

  1. アドオン開発とは

  2. ETW(Windows)とは

  3. イオンビームとは

  4. 流量とは

  5. SSDTとは

  6. PoVとは

  7. ドル建て債権とは

  8. 退職給付費用とは

  9. TS/SCIとは