🔥 この記事の詳細
2026-08-31 更新
B
今週中

ランサムウェアグループ「The Gentlemen」に関連する攻撃サーバーから、AIコーディングツールを用いて開発されたC2フレームワーク「TukTuk C2…

脆弱性🌐 英語ソース
📅 2026-08-31📰 dailysecu
📌 一言でいうと
ランサムウェアグループ「The Gentlemen」に関連する攻撃サーバーから、AIコーディングツールを用いて開発されたC2フレームワーク「TukTuk C2 v2」が発見されました。このツールはリモートコマンド実行やファイル転送に加え、Windowsのセキュリティダイアログを偽装して認証情報を窃取する機能を備えています。また、同サーバーからはEDR無効化の研究資料や、グローバル企業から流出した機密データも確認されており、攻撃者の開発・研究拠点として利用されていたと考えられます。
🔍該当判定
  • WindowsまたはLinuxサーバーを外部(インターネット)に公開して運用している
  • 社内でEDR(エンドポイント検知・対応)などのセキュリティ監視ソフトを導入している
  • 不審なポップアップ画面で、Windowsのシステムログイン(ユーザー名・パスワード)を求められた履歴がある
  • ロシア語圏のサービスやツールを業務で利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. EDR/セキュリティ製品の最新アップデートを適用し、無効化試行を検知・遮断する設定を確認してください。 2. 認証情報を要求する不審なポップアップやダイアログが表示された場合、入力せず直ちに報告してください。 3. 外部からの不審な通信(C2通信)を検知できるよう、ネットワーク監視を強化してください。