ボットネットの大規模化につながる?
“アンナ先輩”が公開したマルウェア「Mirai」に専門家が震え上がる訳(1/2 ページ)
大規模な分散型サービス拒否(DDoS)攻撃で使用されたIoTボットネットのマルウェア「Mirai」のコードが公開された。セキュリティ専門家は、さらなる脅威につながりかねないと警鐘を鳴らす。
IoT(モノのインターネット)を狙ったボットネットを構成し、大規模な分散型サービス拒否(DDoS)攻撃を引き起こしたマルウェア「Mirai」のソースコードが公開された。コードから得られる教訓もあるが、専門家はそれ以上に、脅威の大きさを懸念している。
Miraiのコードは、ハッキングコミュニティーのWebサイト「Hack Forums」で、コードの作者とみられる「Anna-senpai」(アンナ先輩)というユーザーが公開した。Miraiが構成したボットネットは、情報セキュリティジャーナリストのブライアン・クレブス氏が運営するWebサイトをダウンさせたDDoS攻撃に使われた。その攻撃の規模は620Gbpsに達したという。
併せて読みたいお薦め記事
「Mirai」についてもっと詳しく
「IoTセキュリティ」についてもっと詳しく
「Mirai」がもたらす脅威
「Mirai」「Anna」という名前は、どちらも日本のアニメにちなんだものだ。Anna-senpaiは自分自身を、Miraiを利用したい人たちの教師だと思って「senpai」(先輩)という敬称を使っているとみられる。だが教師という意味では、senpaiよりも「sensei」(先生)の方が適切だろう。
Anna-senpaiは、この攻撃に対する責任は認めておらず「ゲームを降りる時期が来た」と述べている。Hack Forumsへの投稿でAnna-senpaiは、DDoS攻撃に関わり始めた頃のことを次のように語っている。
最初は、こんなに長くDDoS攻撃に関わるつもりはなかった。金も手にし、今が引き際だと考えている。そういうことで今日はコードを公開することにした。通常Miraiを使用すると、Telnetからだけで最大38万件のボットを引き寄せることができる。だがクレブス氏が運営するWebサイトに対するDDoS攻撃の後、インターネットサービスプロバイダー(ISP)は徐々に休業し、改心している。現時点で、取得されるボットの最大数は30万件と減少し続けている
Anna-senpaiは、Miraiを実行するのに必要なシステム要件と、Miraiを構成するためのヒントも提示している。このスクリプトとコードを使用すれば、1時間かからずに有効なボットネットをセットアップできるはずだとAnna-senpaiは主張する。
「マルウェアを適切に実行するにはスキルが必要だ」と専門家はいう。だがサンフランシスコに拠点を置くセキュリティ企業Digital Shadowsで戦略の統括責任者を務めるリック・ホーランド氏は「コードを公開するのは非常に危険だ。繰り返しになるが、攻撃者となるためのハードルが低くなる」と指摘する。
ホーランド氏は「コードの公開は、企業にとって利益よりも害の方が大きい」と言い切る。利益はDDoS攻撃への関心を高めることができる点だろうが、もちろん関心を高めるだけではセキュリティ制御にならない。DDoS攻撃を防ぐこともできないだろう。「企業は関心を高めることから、脆弱(ぜいじゃく)性の緩和対策に行動を移すべきだ」(同氏)
ただしマルウェア情報サイトのMalwareTechは「攻撃者にとって、このコードを使用して行動を起こすことは簡単ではないかもしれない」と、ミニブログの「Twitter」でツイートしている。
カリフォルニア州サンタクララを拠点とするマルウェア対策ベンダーMalwarebytesで上級セキュリティ研究者を務めるジャン=フィリップ・タガート氏は、コードの公開によって、より大きなボットネットが形成される恐れがあると指摘する。また経験が乏しい攻撃者のお粗末なコードと経験不足によって、ボットネット内のIoTデバイス(インターネット接続型デバイス)に誤って損害が及ぶ可能性が高まることも指摘している。
「IoTデバイスを用いたDDoS攻撃を軽減するのは容易でない」とタガート氏は語る。こうしたデバイスは正当なIPアドレスを保有しているため、本当のトラフィックをフィルター処理するのが困難になるからだ。「より高度な攻撃者は、IoTデバイスにパッチを適用して、自分たちしかアクセスできないようにすることもできる」と同氏は説明する。
カリフォルニア州サンノゼにあるセキュリティ企業Vectra Networksで最高セキュリティ責任者(CSO)を務めるギュンター・オールマン氏によると、将来、Miraiは未知の方法で変更される可能性があるという。
ボットネットのエージェントは非常に多機能だ。汎用(はんよう)的なSoC(System-on-a-chip)製品に対するインストールパッケージを多数保持している。このことは、ボットネットの管理者が製品間の違いを理解していなくても、幅広い製品を標的にできるということだ。つまり「攻撃を仕掛けるのに必要なスキルのレベルが下がっていることに他ならない」とオールマン氏は指摘する。
Anna-senpaiによると、Miraiは従来のボットネット「Qbot」と比較して80倍高速で、消費リソースが20分の1になる方法を使用して、Telnet経由でIoTデバイスのパスワードをしらみつぶしに見つけて波及するという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー