タグ ボットネット
新着順 10 users 50 users 100 users 500 users 1000 users26万台ものルーターやネットワークカメラにマルウェアを感染させた中国のボットネット「Raptor Train」をFBIが破壊
連邦捜査局(FBI)とアメリカの電気通信会社・Lumenのセキュリティ研究者が、26万台のネットワークデバイスにマルウェアを感染させて構築した中国のボットネット「Raptor Train」を破壊したと発表しています。Raptor Trainはアメリカを含む複数の国の重要なインフラストラクチャーをターゲットとするサイバー攻撃に活用さ... 続きを読む
米連邦政府、“世界最大のボットネット”「911 S5」を解体し、主犯を逮捕
米司法省は5月29日(現地時間)、「おそらく世界最大のボットネット」を破壊し、「911 S5」と呼ばれるこのボットネットを運営したとして中国籍のワン・ユンヘ容疑者(35)他2人を逮捕したと発表した。 米連邦捜査局(FBI)のクリストファー・レイ長官は発表文で「FBIは国際的なパートナーと協力し、おそらく世界最大のボ... 続きを読む
サポートが打ち切られたルーターやIoTデバイスを介してサイバー犯罪に使用される約4万件ものボットネットが発見される
テクノロジー企業「Lumen」のサイバーセキュリティー部門・Black Lotus Labsの研究チームが、サポートの終了したSOHOルーターとIoTデバイスを標的としたボットネットを約4万件発見したと報告しています。 The Darkside of TheMoon - Lumen https://blog.lumen.com/the-darkside-of-themoon/ Researchers Discover 40,000... 続きを読む
SSHにブルートフォース攻撃するマルウェア「RapperBot」急成長、Linuxデバイスは注意
Fortinetは8月3日(米国時間)、「So RapperBot, What Ya Bruting For?|FortiGuard Labs」において、「RapperBot」と呼ばれる急速に進化しているIoTマルウェアファミリーについて伝えた。このマルウェアは「Mirai」ボットネットのソースコードを大幅に流用しており、認証情報をブルートフォース攻撃してSSHサーバにアクセ... 続きを読む
ロシアの大規模ボットネット「RSocks」、米英独蘭が解体
米司法省はロシアの大規模ボットネット「RSocks」のインフラを解体したと発表した。世界中の何百万ものPC、Android端末、IoT端末が組み込まれていた。FBIが2017年から覆面捜査していた。 米司法省(DoJ)は6月16日(現地時間)、ロシアのボットネット「RSocks」のインフラを解体したと発表した。RSocksは世界中の何百万... 続きを読む
Googleが100万台のデバイスを束ねたボットネット「Glupteba」の運営者とされる2人のロシア人を訴える
Googleは2021年12月7日、約100万台のWindowsコンピューターを含むボットネット「Glupteba」のインフラストラクチャーを混乱させ、運営者とみられる2人のロシア人に対する訴訟を起こしたと発表しました。一連の動きは、インターネットの安全性がビジネスにとって必要不可欠なハイテク企業が、以前は法執行機関の役割だっ... 続きを読む
グーグルが100万台のWindowsマシンに感染したロシアのボットネットを破壊 | TechCrunch Japan
Googleが2人のロシア人を、高度なボットネットを使って世界中の100万以上のWindowsマシンに侵入したとして訴えている。 ニューヨーク南部地区米国地裁に提出された訴状で、Googleはロシア国籍のDmitry Starovikov(ドミトリー・スタロヴィコフ)氏とAlexander Filippov(アレクセイ・フィリポフ)氏の2人をGluptebaボッ... 続きを読む
Google、ブロックチェーン採用の悪質ボットネットGluptebaを妨害し、背後のロシア人を提訴
Googleは、悪質なボットネットGluptebaを破壊する措置を講じたと発表した。また、このボットネットを運営している2人のロシア人を提訴した。このボットネットはブロックチェーン技術で保護されているため、完全撲滅は難しいとしている。 米Googleは12月7日(現地時間)、悪質なボットネット「Glupteba」を破壊する措置を... 続きを読む
Cheena on Twitter: "100%のフェイクニュース。五輪サイトから流出したわけではない。出典元はおそらくボットネットのログを抽出しただけで、簡単に手に入る代物。 https://t.co/arit4nbj0J"
100%のフェイクニュース。五輪サイトから流出したわけではない。出典元はおそらくボットネットのログを抽出しただけで、簡単に手に入る代物。 https://t.co/arit4nbj0J 続きを読む
Twitterでボットアカウントが認証バッジを取得していたことが判明 - GIGAZINE
Twitterでは、企業や有名人のアカウントが本物であることを示して、なりすましを防ぐ「認証バッジ」が導入されています。ところが、自動生成された合成の顔写真をプロフィールに使った複数のアカウントが認証バッジを取得し、スパムを連投するアカウントとともにボットネットを形成していたことが、有志の検証により判明... 続きを読む
ビットコインのブロックチェーンがボットネットの隠れみのになっているとの指摘 - GIGAZINE
暗号資産を悪用した犯罪としては、マルウェアを介して他者のPCやスマートフォンにマイニングを行わせるマルウェアマイニングやマネーロンダリングなどが知られています。クラウドセキュリティーを手がける大手ネットワーク事業者のAkamaiが2021年2月23日に、ビットコインのネットワークを利用したボットネットを特定した... 続きを読む
世界のマルウェア・ボットネット対策に貢献しているShadowServerが継続の危機 - GIGAZINE
マルウェアに感染している疑いのあるシステムやボットネットの情報を提供し、安全なサイバースペースの維持に一役買っているサービス・ShadowServerが、15年以上にわたって続いてきたシスコシステムズからの資金提供打ち切りにより、あと2カ月で最低4億円必要という危機に陥っています。 Saving Shadowserver and Securi... 続きを読む
IIJ Security Diary: Wikipedia, Twitch, Blizzard への DDoS 攻撃
Diary │2019年09月17日 Masafumi Negishi│ Wikipedia, Twitch, Blizzard への DDoS 攻撃 今月 9/7 から 9/9 にかけて、Wikipedia, Twitch, Blizzard の各サーバに対して連続して DDoS 攻撃が発生しました。この一連の攻撃は Mirai 亜種によるボットネットによって引き起こされたことが IIJ の調査によりわかりました。本... 続きを読む
Avastと仏警察、85万台感染の暗号通貨マイニング・ボットネットを壊滅 | TechCrunch Japan
フランス国家警察のC3N(デジタル犯罪対策センター)とEUのアンチウィルス・ソフトの大手Avast(アヴァスト)は共同作戦で850万台のコンピュータを乗っ取っていた大規模ボットネットを壊滅させた。 Retadupの亜種は仮想通貨マイニングのためにワームによってコンピュータからコンピュータへ感染を拡大させるマルウェアだ... 続きを読む
マルウェアとボットネットの現状--現在はEmotetが圧倒的なシェア - ZDNet Japan
「Emotet」は、2019年以降に電子メールで送信された悪質なペイロードの約3分の2を占めており、依然として世界中の企業や個人ユーザーをむしばんでいることが明らかになった。 Emotetはもともとバンキング型トロイの木馬として生まれたが、その後犯罪グループが運用するボットネットとして進化を遂げ、ほかのサイバー攻撃... 続きを読む
新たなブラウザ攻撃手法が見つかる--ユーザーがウェブページを離れた後も有効 - ZDNet Japan
ユーザーが感染したウェブページを閉じたり、そこから離れたりした後でも、ユーザーのブラウザ内で悪意あるコードを実行できる新しいブラウザベースの攻撃がギリシャの学者らによって考え出された。 「MarioNet」と呼ばれるこの新しい攻撃は、ユーザーのブラウザから巨大なボットネットを構築するための扉を開く。研究者... 続きを読む
"高度に複雑"なボットネット「Mylobot」が新たに発見される - ZDNet Japan
"高度に複雑"なボットネット「Mylobot」が新たに発見される Danny Palmer (ZDNet.com) 翻訳校正: 矢倉美登里 吉武稔夫 (ガリレオ) 2018年06月21日 13時39分 新たなマルウェア攻撃が、システムをボットネットに組み込み、攻撃者が感染したマシンを完全に制御できるようにするだけでなく、さらなるペイロードを送り込... 続きを読む
IoTマルウェア「サトリ」の攻撃が激化、新手のワームも出現 - ITmedia エンタープライズ
D-Link製ルータの脆弱性を突く新手のワームが、IoTマルウェア「Satori」の形成するボットネットを通じて拡散しているという。 IoTデバイスに感染してボットネットを構築するマルウェア「Satori」が、新手のワーム型マルウェアを拡散させているという。中国のセキュリティ企業Qihoo 360 Netlabや、DDoS対策を手掛けるRadw... 続きを読む
仮想通貨「Monero」を採掘するマルウェア、Android端末で感染拡大 - ITmedia エンタープライズ
Miraiのコードを一部流用: 仮想通貨「Monero」を採掘するマルウェア、Android端末で感染拡大 Androidデバイスに感染してボットネットを形成し、仮想通貨を採掘しようとするマルウェアが急激に感染を広げているという。中国のセキュリティ企業Qihoo 360 Netlabが2月4日のブログで伝えた。 それによると、このマルウェア「ADB.Miner」は、Android端末のデバッグツー... 続きを読む
仮想通貨マイニングPCのウォレットアドレスを書き換えて採掘コインを根こそぎ奪う恐るべきマルウェア「Satori Coin Robber」 - GIGAZINE
仮想通貨を採掘するマシンに感染して、マイニングソフトのウォレットアドレスを書き換えて、マイニングの収益を完全に盗み出すマルウェア「 Satori Coin Robber 」が発見されました。Satori Coin Robberはすでにボットネットを構築しているのが確認され、感染に気づいていないPCの収益を奪い続けています。 Art of Steal: Satori Variant is Robbi... 続きを読む
ファーウェイ製ルータの脆弱性を狙う「Satori」ボットネットのコードが公開に - ZDNet Japan
Huawei(ファーウェイ)のルータを標的として実行可能なエクスプロイトコードが、あるハッカーによってホリデーシーズン中に公開された。このコードは、同ルータを標的にしたい、あるいはボットのネットワークを増強したいと考えているサイバー攻撃者に対して無償で公開された。同コードは「Satori」ボットネットによって実際に利用されている。 NewSky SecurityのプリンシパルリサーチャーであるAn... 続きを読む
IoTマルウェア「Mirai」の亜種が活発化--100Gbps級のDDoS攻撃も - CNET Japan
IoT機器などに感染するマルウェア「Mirai」の亜種による活動が11月から活発化しているとしてJPCERT コーディネーションセンター(JPCERT/CC)や情報通信研究機構(NICT)などが12月19日、注意喚起を行った。2017年7~9月期には、多数の感染機器によるボットネットから100Gbpsを超える分散型サービス妨害(DDoS)攻撃も発生している。 Miraiの亜種がIoT機器への感染を... 続きを読む
日本で流通する迷惑メール--4つのグループの特徴 - ZDNet Japan
国内で毎日大量に出回る迷惑メールは、送信元や手口などの特徴から4つのグループに大別できるという。ラックが公開した「サイバー救急センターレポート」( PDF )で、7~10月における迷惑メールの分析結果が明らかになった。 4つのグループは、配信元のボットネットやマルウェアの拡散手法、感染するマルウェアの種類などによって分類可能な3つのグループと、3つのグループに該当しない「その他」グループになる。 ... 続きを読む
10万台以上のIoTカメラにセキュリティ脆弱性--Bitdefenderが発表 - CNET Japan
インターネットに接続されたセキュリティカメラ10万台以上に、「大規模な」セキュリティ脆弱性が含まれていることが分かった。セキュリティ企業のBitdefenderによると、悪用されるとオープンなWebを経由してアクセスや監視が可能であり、悪意あるボットネットを構築したり、同一ネットワーク上にある他のデバイスがハイジャックされたりする可能性もあるという。 脆弱性は、中国のメーカーShenzhen Ne... 続きを読む
人気ゲームのガイドアプリにマルウェア、多数のAndroidデバイスが感染--Check Point - CNET Japan
多数のデバイスが、「Android」の公式アプリストアである「Google Play」からダウンロードしたマルウェアに感染していたことが明らかになった。 このマルウェアはボットネットを構築し、モバイル用のアドウェアを表示する。 「FalseGuide」(偽ガイド)と名付けられたこのマルウェアは、 Check Pointのセキュリティ研究者が発見した もので、「Pokemon GO」や「FIFA M... 続きを読む