タグ ボットネット
人気順 5 users 50 users 100 users 500 users 1000 users26万台ものルーターやネットワークカメラにマルウェアを感染させた中国のボットネット「Raptor Train」をFBIが破壊
連邦捜査局(FBI)とアメリカの電気通信会社・Lumenのセキュリティ研究者が、26万台のネットワークデバイスにマルウェアを感染させて構築した中国のボットネット「Raptor Train」を破壊したと発表しています。Raptor Trainはアメリカを含む複数の国の重要なインフラストラクチャーをターゲットとするサイバー攻撃に活用さ... 続きを読む
米連邦政府、“世界最大のボットネット”「911 S5」を解体し、主犯を逮捕
米司法省は5月29日(現地時間)、「おそらく世界最大のボットネット」を破壊し、「911 S5」と呼ばれるこのボットネットを運営したとして中国籍のワン・ユンヘ容疑者(35)他2人を逮捕したと発表した。 米連邦捜査局(FBI)のクリストファー・レイ長官は発表文で「FBIは国際的なパートナーと協力し、おそらく世界最大のボ... 続きを読む
SSHにブルートフォース攻撃するマルウェア「RapperBot」急成長、Linuxデバイスは注意
Fortinetは8月3日(米国時間)、「So RapperBot, What Ya Bruting For?|FortiGuard Labs」において、「RapperBot」と呼ばれる急速に進化しているIoTマルウェアファミリーについて伝えた。このマルウェアは「Mirai」ボットネットのソースコードを大幅に流用しており、認証情報をブルートフォース攻撃してSSHサーバにアクセ... 続きを読む
ロシアの大規模ボットネット「RSocks」、米英独蘭が解体
米司法省はロシアの大規模ボットネット「RSocks」のインフラを解体したと発表した。世界中の何百万ものPC、Android端末、IoT端末が組み込まれていた。FBIが2017年から覆面捜査していた。 米司法省(DoJ)は6月16日(現地時間)、ロシアのボットネット「RSocks」のインフラを解体したと発表した。RSocksは世界中の何百万... 続きを読む
Cheena on Twitter: "100%のフェイクニュース。五輪サイトから流出したわけではない。出典元はおそらくボットネットのログを抽出しただけで、簡単に手に入る代物。 https://t.co/arit4nbj0J"
100%のフェイクニュース。五輪サイトから流出したわけではない。出典元はおそらくボットネットのログを抽出しただけで、簡単に手に入る代物。 https://t.co/arit4nbj0J 続きを読む
世界のマルウェア・ボットネット対策に貢献しているShadowServerが継続の危機 - GIGAZINE
マルウェアに感染している疑いのあるシステムやボットネットの情報を提供し、安全なサイバースペースの維持に一役買っているサービス・ShadowServerが、15年以上にわたって続いてきたシスコシステムズからの資金提供打ち切りにより、あと2カ月で最低4億円必要という危機に陥っています。 Saving Shadowserver and Securi... 続きを読む
IIJ Security Diary: Wikipedia, Twitch, Blizzard への DDoS 攻撃
Diary │2019年09月17日 Masafumi Negishi│ Wikipedia, Twitch, Blizzard への DDoS 攻撃 今月 9/7 から 9/9 にかけて、Wikipedia, Twitch, Blizzard の各サーバに対して連続して DDoS 攻撃が発生しました。この一連の攻撃は Mirai 亜種によるボットネットによって引き起こされたことが IIJ の調査によりわかりました。本... 続きを読む
Avastと仏警察、85万台感染の暗号通貨マイニング・ボットネットを壊滅 | TechCrunch Japan
フランス国家警察のC3N(デジタル犯罪対策センター)とEUのアンチウィルス・ソフトの大手Avast(アヴァスト)は共同作戦で850万台のコンピュータを乗っ取っていた大規模ボットネットを壊滅させた。 Retadupの亜種は仮想通貨マイニングのためにワームによってコンピュータからコンピュータへ感染を拡大させるマルウェアだ... 続きを読む
マルウェアとボットネットの現状--現在はEmotetが圧倒的なシェア - ZDNet Japan
「Emotet」は、2019年以降に電子メールで送信された悪質なペイロードの約3分の2を占めており、依然として世界中の企業や個人ユーザーをむしばんでいることが明らかになった。 Emotetはもともとバンキング型トロイの木馬として生まれたが、その後犯罪グループが運用するボットネットとして進化を遂げ、ほかのサイバー攻撃... 続きを読む
新たなブラウザ攻撃手法が見つかる--ユーザーがウェブページを離れた後も有効 - ZDNet Japan
ユーザーが感染したウェブページを閉じたり、そこから離れたりした後でも、ユーザーのブラウザ内で悪意あるコードを実行できる新しいブラウザベースの攻撃がギリシャの学者らによって考え出された。 「MarioNet」と呼ばれるこの新しい攻撃は、ユーザーのブラウザから巨大なボットネットを構築するための扉を開く。研究者... 続きを読む
"高度に複雑"なボットネット「Mylobot」が新たに発見される - ZDNet Japan
"高度に複雑"なボットネット「Mylobot」が新たに発見される Danny Palmer (ZDNet.com) 翻訳校正: 矢倉美登里 吉武稔夫 (ガリレオ) 2018年06月21日 13時39分 新たなマルウェア攻撃が、システムをボットネットに組み込み、攻撃者が感染したマシンを完全に制御できるようにするだけでなく、さらなるペイロードを送り込... 続きを読む
IoTマルウェア「サトリ」の攻撃が激化、新手のワームも出現 - ITmedia エンタープライズ
D-Link製ルータの脆弱性を突く新手のワームが、IoTマルウェア「Satori」の形成するボットネットを通じて拡散しているという。 IoTデバイスに感染してボットネットを構築するマルウェア「Satori」が、新手のワーム型マルウェアを拡散させているという。中国のセキュリティ企業Qihoo 360 Netlabや、DDoS対策を手掛けるRadw... 続きを読む
仮想通貨「Monero」を採掘するマルウェア、Android端末で感染拡大 - ITmedia エンタープライズ
Miraiのコードを一部流用: 仮想通貨「Monero」を採掘するマルウェア、Android端末で感染拡大 Androidデバイスに感染してボットネットを形成し、仮想通貨を採掘しようとするマルウェアが急激に感染を広げているという。中国のセキュリティ企業Qihoo 360 Netlabが2月4日のブログで伝えた。 それによると、このマルウェア「ADB.Miner」は、Android端末のデバッグツー... 続きを読む
仮想通貨マイニングPCのウォレットアドレスを書き換えて採掘コインを根こそぎ奪う恐るべきマルウェア「Satori Coin Robber」 - GIGAZINE
仮想通貨を採掘するマシンに感染して、マイニングソフトのウォレットアドレスを書き換えて、マイニングの収益を完全に盗み出すマルウェア「 Satori Coin Robber 」が発見されました。Satori Coin Robberはすでにボットネットを構築しているのが確認され、感染に気づいていないPCの収益を奪い続けています。 Art of Steal: Satori Variant is Robbi... 続きを読む
ファーウェイ製ルータの脆弱性を狙う「Satori」ボットネットのコードが公開に - ZDNet Japan
Huawei(ファーウェイ)のルータを標的として実行可能なエクスプロイトコードが、あるハッカーによってホリデーシーズン中に公開された。このコードは、同ルータを標的にしたい、あるいはボットのネットワークを増強したいと考えているサイバー攻撃者に対して無償で公開された。同コードは「Satori」ボットネットによって実際に利用されている。 NewSky SecurityのプリンシパルリサーチャーであるAn... 続きを読む
IoTマルウェア「Mirai」の亜種が活発化--100Gbps級のDDoS攻撃も - CNET Japan
IoT機器などに感染するマルウェア「Mirai」の亜種による活動が11月から活発化しているとしてJPCERT コーディネーションセンター(JPCERT/CC)や情報通信研究機構(NICT)などが12月19日、注意喚起を行った。2017年7~9月期には、多数の感染機器によるボットネットから100Gbpsを超える分散型サービス妨害(DDoS)攻撃も発生している。 Miraiの亜種がIoT機器への感染を... 続きを読む
10万台以上のIoTカメラにセキュリティ脆弱性--Bitdefenderが発表 - CNET Japan
インターネットに接続されたセキュリティカメラ10万台以上に、「大規模な」セキュリティ脆弱性が含まれていることが分かった。セキュリティ企業のBitdefenderによると、悪用されるとオープンなWebを経由してアクセスや監視が可能であり、悪意あるボットネットを構築したり、同一ネットワーク上にある他のデバイスがハイジャックされたりする可能性もあるという。 脆弱性は、中国のメーカーShenzhen Ne... 続きを読む
人気ゲームのガイドアプリにマルウェア、多数のAndroidデバイスが感染--Check Point - CNET Japan
多数のデバイスが、「Android」の公式アプリストアである「Google Play」からダウンロードしたマルウェアに感染していたことが明らかになった。 このマルウェアはボットネットを構築し、モバイル用のアドウェアを表示する。 「FalseGuide」(偽ガイド)と名付けられたこのマルウェアは、 Check Pointのセキュリティ研究者が発見した もので、「Pokemon GO」や「FIFA M... 続きを読む
ソニー製のネットワークカメラ80機種に第三者に悪用されうるバックドアが存在 - GIGAZINE
業務用としてよく利用されているソニーのネットワークカメラにバックドアがあることを、オーストリアのセキュリティ企業が発見しました。攻撃者に利用された場合、当該カメラで任意のコードが実行可能なほか、ネットワーク内に足掛かりを作られるとカメラの機能を悪用されたり、カメラをボットネットの一部として悪用される恐れがあります。 SEC Consult: Backdoor in Sony IPELA Engin... 続きを読む
ソニーの防犯カメラにバックドア、遠隔操作で攻撃に利用される恐れも - ITmedia エンタープライズ
カメラの画像や映像を操作したり、Miraiのようなマルウェアに感染させてボットネットのネットワークに組み込んだり、カメラの使用者を監視する目的で使われたりする可能性も指摘されている。ソニーは脆弱性に対処するファームウェアアップデートを公開した。 ソニーブランドの防犯カメラにバックドアが存在しており、第三者がインターネット経由でカメラを制御できてしまう状態にあったことが分かった。 セキュリティコンサ... 続きを読む
世界約900台の監視カメラがマルウェア感染。協調してクラウドサーバーにDDoS攻撃を仕掛ける - Engadget Japanese
世界約900台の監視カメラがマルウェア感染。協調してクラウドサーバーにDDoS攻撃を仕掛ける BY Munenori Taniguchi 2015年10月26日 19時18分 0 ネットワークセキュリティ機器メーカー Incapsula が、世界で約900台のネットワーク監視カメラがマルウェアに感染し、ボットネットを構成していると発表しました。感染したカメラは特定のサーバーに対し、合計で1秒間に2... 続きを読む
ゲーム実況チャンネルの視聴者数をボットネットで水増して稼ぐプログラムが見つかる - GIGAZINE
「Twitch」は2014年の1年間で1億人のユニークビジター、150万人の実況中継者(ブロードキャスター)、160億分のビデオ視聴時間を記録した人気急上昇中のゲーム実況サービス。フルタイムでゲーム実況を行う人気の実況者の中にはTwitchの実況を「本業」として生計を立てている人も多く存在します。そんなTwitchで、ボットネットによって視聴者数を水増しして「偽の人気実況チャンネル」を作りだし、不... 続きを読む
無料アンチウイルスソフトの8分の1の軽さで検出率もトップの最新版「ESETセキュリティソフト」の使い方&新機能まとめ - GIGAZINE
急増しているボットネットによる攻撃からの被害を防ぐ「ボットネットプロテクション」や、Javaの脆弱性に対応した「エクスプロイト ブロッカー」の強化など「信頼性」をより向上させた「ESETセキュリティソフト」の最新版「V8.0(バージョン8)」が2014年12月11日に発売されました。「軽さ」はそのままに「信頼性」をより向上させたとのことなので、無料ですべての機能を30日間使える体験版をさっそく試し... 続きを読む
世界中のMacに感染中のマルウェア「iWorm」が数万台規模のボットネットを形成していることが判明 - GIGAZINE
By Wendy Seltzer セキュリティソフト「Dr.WEB」を開発するDoctor Webは、世界中にある少なくとも1万7000台のMacがマルウェア「Mac.BackDoor.iWorm(iWorm)」に感染していることを明らかにしました。iWormに感染したMacはボットネットを形成していて、マルウェア開発者からの攻撃命令を待っている状態とのことです。 New Mac OS X bot... 続きを読む
1万7000台を超えるMacがマルウェア「iWorm」に感染、感染源は不明〜掲示板「reddit」からの命令を待っている (Impress Watch) - Yahoo!ニュース
1万7000台を超えるMacがマルウェア「iWorm」に感染、感染源は不明〜掲示板「reddit」からの命令を待っている Impress Watch 10月4日(土)23時0分配信 1万7000台を超えるMacがマルウェアに感染し、ボットネットを形成していることが、セキュリティソフト「Dr.WEB」開発元として知られるロシアのセキュリティ企業Doctor Webの調査によって判明した。 Macユー... 続きを読む