🔥 この記事の詳細
2026-08-11 更新
C
月内に

Aeternumは、C2(コマンド&コントロール)インフラにパブリックなPolygonブロックチェーンを利用する新しいC++製ボットネットローダーです

事案🌐 英語ソース
📅 2026-08-11📰 unit42
📌 一言でいうと
Aeternumは、C2(コマンド&コントロール)インフラにパブリックなPolygonブロックチェーンを利用する新しいC++製ボットネットローダーです。攻撃者はスマートコントラクトに暗号化された命令を直接書き込み、感染デバイスがRPCエンドポイント経由でこれらを取得・実行します。従来の集中型サーバーやドメインに依存しないため、検知や遮断が極めて困難な分散型C2構造を持っています。
🔍該当判定
  • 社内で仮想通貨(Polygon/ポリゴン)のウォレットやスマートコントラクトを運用している
  • 社内PCで仮想通貨のマイニングソフト(XMRigなど)をインストールして利用している
  • 社内PCでPythonやC++などの開発環境を構築し、外部のRPCエンドポイントと通信させている
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なRPCエンドポイントへの通信を監視し、未知のバイナリによるネットワーク活動を制限すること。また、エンドポイント保護製品(EDR)を最新の状態に保ち、不審なプロセスの挙動を検知できるようにしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ブロックチェーンを利用したC2通信を行うマルウェア「Aeternum」について

お疲れさまです。新種のボットネットローダー「Aeternum」に関する情報共有です。

■ 概要
Aeternumは、C2インフラとしてPolygonブロックチェーンのスマートコントラクトを利用するマルウェアです。パブリックなRPCエンドポイントを介して命令を受信するため、従来のドメイン/IPベースのブロックによるC2遮断が困難な特性を持っています。

■ 影響範囲
- Windows OS(C++製ローダー)
- ブロックチェーンRPC通信を許可しているネットワーク環境

■ 対応手順
1. ネットワークログにおいて、パブリックなブロックチェーンRPCエンドポイントへの不審な通信がないか確認してください。
2. EDR等のツールを用いて、未知のバイナリが外部ネットワークと通信し、後続のペイロードをロードしていないか監視してください。
3. 不要な外部RPC通信を制限するファイアウォールポリシーの検討を行ってください。

■ 参考情報
- Unit 42 Threat Research

対応優先度: 中
対応期限: 随時
Subject: [Intel] Aeternum Malware utilizing Blockchain-based C2

Dear team,

We are sharing information regarding a new botnet loader named "Aeternum."

■ Overview
Aeternum is a C++ loader that shifts its C2 infrastructure to the public Polygon blockchain. By using smart contracts to store commands and public RPC endpoints for retrieval, it bypasses traditional domain/IP-based blocking mechanisms.

■ Scope
- Windows environments
- Networks allowing outbound traffic to public blockchain RPC endpoints

■ Recommended Actions
1. Monitor network logs for unusual traffic directed toward public blockchain RPC endpoints.
2. Use EDR tools to detect unknown binaries exhibiting C2-like behavior or loading additional payloads.
3. Evaluate firewall policies to restrict unnecessary outbound RPC communications.

■ Reference
- Unit 42 Threat Research

Priority: Medium
Deadline: Ongoing