その名は「Hajime」、IoTマルウェア「Mirai」と戦う“善玉ワーム”が出現システム保護をめざす善意のハッカーが開発?

“善玉”の可能性があるワーム「Hajime」が拡散している。IoTボットネットのマルウェア「Mirai」に似ているが、悪質性が低く、ステルス性能が高いワームだという。

2017年05月09日 08時00分 公開
[Madelyn BaconTechTarget]
ブログ Symantecのウェイロン・グレンジ氏のブログによると、「Hajime」は「Mirai」に比べて「ステルス性能と先進性が高い」という。《クリックで拡大》

 セキュリティ研究者によると、モノのインターネット(IoT)に感染する「Mirai」に似た“善玉ワーム”が、悪玉に代わってネット接続型デバイスを制圧しようと威力を行使しているという。

 この善玉ワーム、いわゆる「Hajime」は2016年10月、Rapidity Networksに発見され、同社はすぐに、マルウェアの「Mirai」との類似性を見いだした。Miraiと同様に、HajimeはTelnetポートが開かれ、デフォルトのパスワードを使っている無防備なIoTデバイスを通じて拡散し、Miraiと同じようにデバイスにログインする。

 Rapidityは報告書の中で次のように記している。「Hajimeはそれぞれの認証情報の組み合わせを試し、標的とするデバイスの反応を待つ。もしその組み合わせが拒否されれば、その接続をいったん閉じてあらためて接続し、次の組み合わせを試す。そうした認証情報の多くはMiraiでも使われているが(例えばハードコードされた認証情報のリストはよく似ている)、ログインの挙動は異なる。Hajimeが認証情報のリストを順番に試すのに対し、Miraiは重み付きでランダムに試す」

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...