脆弱性のある監視カメラやルーターが標的に
「Mirai」亜種、「Wicked」ボットネットはどのようにIoTデバイスを狙うのか
「Wicked」ボットネットはマルウェア「Mirai」の新たな亜種だ。脆弱なIoTデバイスを標的にして、既存の複数の脆弱性を悪用する。「Owari」「Sora」「Omni」など、他の亜種との関係性は。
研究者が、「Mirai」ボットネットのもう1つの亜種を発見した。だが、この亜種は以前のボットネットとは性質が異なる。
「Wicked」ボットネット。作成者のハンドルネームにちなんで、このボットネットをそう呼んでいる。これは少なくとも3つの脆弱性を悪用して、パッチを適用していないIoTデバイスを標的にする。カリフォルニア州サニーベールを拠点とするFortinetのFortiGuard Labsで研究員を務めるロンメル・ホーベン氏とケニー・ヤン氏がこのWickedボットネットを発見し、他の既知のボットネットとの類似性を分析した。
併せて読みたいお薦め記事
大規模DDoS攻撃をもたらした「Mirai」の脅威
IoTのセキュリティリスク
IoTデバイスが標的に
ホーベン氏とヤン氏はその分析の中で、次のように述べている。
「基になったMiraiは昔ながらの総当り攻撃を利用してIoTデバイスへの侵入を試みる。だが、Wickedボットは既知の脆弱性を悪用する。その多くは既にかなり古くなった脆弱性だ」
研究者の話では、Wickedボットネットはポート8080、8443、80、81をスキャンし、接続を確立するとそのデバイスの悪用を試みるという。ボットネットが悪用する脆弱性は、侵入したデバイスの接続先ポートによって異なるとFortiGuardチームは話す。
Wickedの標的にされたデバイスとしては、欠陥のあるNetgearルーターが挙げられる。このルーターの一部は「Reaper」ボットネットでも悪用されたことがあった。また、リモートでのコード実行に欠陥がある監視カメラも標的にされている。1回の悪用でデバイスを標的にするのではない。この悪用で既にインストールされたシェルと悪意のある呼び出しコードで、Webサーバに侵入することを目的とする。
他のMirai亜種との関係性は
ホーベン氏とヤン氏によると、Wickedボットネットは「Owari」「Sora」「Omni」など、Miraiの前からある亜種に結び付くという。
両氏はブログに次のように投稿している。「Wickedは悪用に成功すると、悪意のあるWebサイトからボットのペイロードをダウンロードする。このことから、WickedがOwariボットのダウンロードを狙いとしていることは明らかになった。OwariもMiraiの亜種だが、以前に兆候があったSoraボットとは異なる。ただし、分析時には、OwariボットのサンプルはWebサイトのディレクトリには存在しなくなっていた。新たな手口として、サンプルが置き換えられていることが分かり、後にそれはOmniボットであることが判明した」
FortiGuardチームは、WickedボットネットとOwari、Sora、Omniとの結び付きをたどりながら、このボットネットを作成した人物を見つけ出した。2017年、NewSky SecurityがSora、Owari、Omniボットを作成した人物へのインタビューを公開した。この人物のハンドルネームが「Wicked」だったことから、FortiGuardはこの新しいボットネットにこの名前を付けた。
「このインタビューを受けた人物の発言に基づくと、さまざまなボットネットが同じホスト先であることから、Wicked、Sora、Owari、Omniの各ボットネットは同一人物が作成したことが必然的に裏付けられる。このことは、その人物がSoraボットネットの配信をWickedボット本来の目的としていたが、その後の計画に役立てるために目的を変えたという結論にもつながる」(ホーベン氏とヤン氏)
Miraiボットネットとその亜種は、2016年に最初に発覚し、続いてそのソースコードがリークされた。それ以降、数十万台のインターネット接続型デバイスに影響を及ぼしている。Miraiとその亜種は、セキュリティレベルの低い数千もの接続型デバイスにボットネットを蓄積し、それらのデバイスを悪用して企業に強力な分散型サービス拒否(DDoS)攻撃を仕掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[ポールトゥウィン株式会社] 開発スピードと品質を両立、DONUTSが実践する「ハイブリッドなQA体制」の構築術 -
製品レビュー
[ポールトゥウィン株式会社] 開発スピードと品質は両立できる? DONUTSの「ジョブカン」に学ぶQA戦略 -
市場調査・トレンド
[レッドハット株式会社] 「プラットフォームエンジニアリング」調査レポート:利点・課題・未来像を詳説 -
市場調査・トレンド
[レッドハット株式会社] 生成AI活用のためのテクノロジー基盤、構築に際しての7つの検討事項とは? -
製品資料
[レッドハット株式会社] ビジネスの現場へのAI導入と活用、何から始めてどのように進めるべきか?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
2
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
3
OpenAIがコスト半減のGPT-6新モデル投入 Claude猛追とOSS包囲網で激化する価格戦
-
4
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
5
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
6
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
7
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
8
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
9
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
10
「RAGの利用」に関するアンケート
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
3
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
4
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
5
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
6
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
7
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
8
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
9
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
10
ランサムウェア攻撃“究極の対策”はこれだ
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー