ボットネットの大規模化につながる?
“アンナ先輩”が公開したマルウェア「Mirai」に専門家が震え上がる訳(1/2 ページ)
大規模な分散型サービス拒否(DDoS)攻撃で使用されたIoTボットネットのマルウェア「Mirai」のコードが公開された。セキュリティ専門家は、さらなる脅威につながりかねないと警鐘を鳴らす。
IoT(モノのインターネット)を狙ったボットネットを構成し、大規模な分散型サービス拒否(DDoS)攻撃を引き起こしたマルウェア「Mirai」のソースコードが公開された。コードから得られる教訓もあるが、専門家はそれ以上に、脅威の大きさを懸念している。
Miraiのコードは、ハッキングコミュニティーのWebサイト「Hack Forums」で、コードの作者とみられる「Anna-senpai」(アンナ先輩)というユーザーが公開した。Miraiが構成したボットネットは、情報セキュリティジャーナリストのブライアン・クレブス氏が運営するWebサイトをダウンさせたDDoS攻撃に使われた。その攻撃の規模は620Gbpsに達したという。
併せて読みたいお薦め記事
「Mirai」についてもっと詳しく
「IoTセキュリティ」についてもっと詳しく
「Mirai」がもたらす脅威
「Mirai」「Anna」という名前は、どちらも日本のアニメにちなんだものだ。Anna-senpaiは自分自身を、Miraiを利用したい人たちの教師だと思って「senpai」(先輩)という敬称を使っているとみられる。だが教師という意味では、senpaiよりも「sensei」(先生)の方が適切だろう。
Anna-senpaiは、この攻撃に対する責任は認めておらず「ゲームを降りる時期が来た」と述べている。Hack Forumsへの投稿でAnna-senpaiは、DDoS攻撃に関わり始めた頃のことを次のように語っている。
最初は、こんなに長くDDoS攻撃に関わるつもりはなかった。金も手にし、今が引き際だと考えている。そういうことで今日はコードを公開することにした。通常Miraiを使用すると、Telnetからだけで最大38万件のボットを引き寄せることができる。だがクレブス氏が運営するWebサイトに対するDDoS攻撃の後、インターネットサービスプロバイダー(ISP)は徐々に休業し、改心している。現時点で、取得されるボットの最大数は30万件と減少し続けている
Anna-senpaiは、Miraiを実行するのに必要なシステム要件と、Miraiを構成するためのヒントも提示している。このスクリプトとコードを使用すれば、1時間かからずに有効なボットネットをセットアップできるはずだとAnna-senpaiは主張する。
「マルウェアを適切に実行するにはスキルが必要だ」と専門家はいう。だがサンフランシスコに拠点を置くセキュリティ企業Digital Shadowsで戦略の統括責任者を務めるリック・ホーランド氏は「コードを公開するのは非常に危険だ。繰り返しになるが、攻撃者となるためのハードルが低くなる」と指摘する。
ホーランド氏は「コードの公開は、企業にとって利益よりも害の方が大きい」と言い切る。利益はDDoS攻撃への関心を高めることができる点だろうが、もちろん関心を高めるだけではセキュリティ制御にならない。DDoS攻撃を防ぐこともできないだろう。「企業は関心を高めることから、脆弱(ぜいじゃく)性の緩和対策に行動を移すべきだ」(同氏)
ただしマルウェア情報サイトのMalwareTechは「攻撃者にとって、このコードを使用して行動を起こすことは簡単ではないかもしれない」と、ミニブログの「Twitter」でツイートしている。
カリフォルニア州サンタクララを拠点とするマルウェア対策ベンダーMalwarebytesで上級セキュリティ研究者を務めるジャン=フィリップ・タガート氏は、コードの公開によって、より大きなボットネットが形成される恐れがあると指摘する。また経験が乏しい攻撃者のお粗末なコードと経験不足によって、ボットネット内のIoTデバイス(インターネット接続型デバイス)に誤って損害が及ぶ可能性が高まることも指摘している。
「IoTデバイスを用いたDDoS攻撃を軽減するのは容易でない」とタガート氏は語る。こうしたデバイスは正当なIPアドレスを保有しているため、本当のトラフィックをフィルター処理するのが困難になるからだ。「より高度な攻撃者は、IoTデバイスにパッチを適用して、自分たちしかアクセスできないようにすることもできる」と同氏は説明する。
カリフォルニア州サンノゼにあるセキュリティ企業Vectra Networksで最高セキュリティ責任者(CSO)を務めるギュンター・オールマン氏によると、将来、Miraiは未知の方法で変更される可能性があるという。
ボットネットのエージェントは非常に多機能だ。汎用(はんよう)的なSoC(System-on-a-chip)製品に対するインストールパッケージを多数保持している。このことは、ボットネットの管理者が製品間の違いを理解していなくても、幅広い製品を標的にできるということだ。つまり「攻撃を仕掛けるのに必要なスキルのレベルが下がっていることに他ならない」とオールマン氏は指摘する。
Anna-senpaiによると、Miraiは従来のボットネット「Qbot」と比較して80倍高速で、消費リソースが20分の1になる方法を使用して、Telnet経由でIoTデバイスのパスワードをしらみつぶしに見つけて波及するという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー