ZynorRAT テクニカル分析: 新種のトルコ製 Go ベース RAT をリバースエンジニアリングする
Sysdig脅威リサーチチームは、新たなGo製RAT「ZynorRAT」を発見(初出:2025/07/08)。
Linux/Windows向けでTelegramをC2に利用し、検出回避の改良が確認される。機能はファイル窃取、プロセス列挙・強制終了、スクリーンショット取得、systemd経由の永続化、任意コマンド実行など。
Windows版は未成熟と見られ、開発者はボット販売を目的とする疑いがある。詳細な技術解析とIoCが併せて提供されている。
詳細はこちら