TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

マルウェア種別: Bot

「Mirai」と異なるボット、国内ベンダーのルータに感染拡大か

【ニュース】 ◆「Mirai」と異なるボット、国内ベンダーのルータに感染拡大か (Security NEXT, 2024/08/19) https://www.security-next.com/160841

Horabot (まとめ)

【ニュース】 ◆New Horabot campaign takes over victim's Gmail, Outlook accounts (BleepingComputer, 2023/06/01 16:54) [新たなHorabotキャンペーン、被害者のGmailやOutlookアカウントを乗っ取る] https://www.bleepingcomputer.com/news/security/new-…

New Mozi Malware Family Quietly Amasses IoT Bots

【図表】 出典: https://blog.centurylink.com/new-mozi-malware-family-quietly-amasses-iot-bots/ 【ブログ】 ◆New Mozi Malware Family Quietly Amasses IoT Bots (CyberLink, 2020/04/13) https://blog.centurylink.com/new-mozi-malware-family-quietly…

2019年の IoT ボット観測状況

【図表】 出典: https://sect.iij.ad.jp/blog/2020/02/mirai-2019/ 【ブログ】 ◆2019年の IoT ボット観測状況 (IIJ Security Diary, 2020/02/04) https://sect.iij.ad.jp/blog/2020/02/mirai-2019/

ウェブトラフィックの20%は「悪質なボット」によるものだった

【図表】 出典: https://japan.zdnet.com/article/35136031/ 【ニュース】 ◆ウェブトラフィックの20%は「悪質なボット」によるものだった (ZDNet, 2019/04/28 08:30) https://japan.zdnet.com/article/35136031/

1日に1.15億回以上 急増する不正ログインの裏に“botの存在”

IPA(情報処理推進機構)が発表したレポートより アカマイが観測したクレデンシャル・スタッフィング(Credential Stuffing)の業種別試行数(対象期間: 2018年5月1日~12月31日) 出典: https://www.itmedia.co.jp/news/articles/1904/19/news008.html 【ニ…

Webアプリの脆弱性を利用するボット型マルウェア「Yowai」および「Hakai」を確認

【ニュース】 ◆Webアプリの脆弱性を利用するボット型マルウェア「Yowai」および「Hakai」を確認 (Trendmicro, 2019/02/01) https://blog.trendmicro.co.jp/archives/20253

2018年の IoT ボット観測状況と最近の動向

【概要】 Mirai, qBot, Hajime の 3大ファミリーが勢力を維持 多数のコードの販売、リークによる参入障壁の低下と亜種の多様化 攻撃者らによる SNS の利用と DDoS 攻撃のさらなるカジュアル化 Mirai 作者、Satori 作者らへの有罪判決 Telnet 以外の感染手段…

クレカ不正利用で暗躍するbotの脅威 セキュリティコード特定は“朝飯前”

【ニュース】 ◆クレカ不正利用で暗躍するbotの脅威 セキュリティコード特定は“朝飯前” (ITmedia, 2019/01/24 07:00) http://www.itmedia.co.jp/news/articles/1901/24/news015.html

Cutwail通信プロトコルの解析

【資料】 ◆Cutwail通信プロトコルの解析 (みずほフィナンシャルグループ, 2018) https://ipsj.ixsq.nii.ac.jp/ej/index.php?active_action=repository_view_main_item_detail&page_id=13&block_id=8&item_id=192243&item_no=1 【関連まとめ記事】◆全体まとめ…

チケット購入のアクセス「9割がbot」にびっくり “知恵比べ”の舞台裏

【ニュース】 ◆チケット購入のアクセス「9割がbot」にびっくり “知恵比べ”の舞台裏 (ORICON NEWS, 2018/09/06 07:10) https://www.oricon.co.jp/article/545091/

オンライン上のログインの40%は不正行為(ボット攻撃)

【ブログ】 ◆オンライン上のログインの40%は不正行為(ボット攻撃) (キヤノンITソリューションズ, 2018/06/14) https://eset-info.canon-its.jp/malware_info/special/detail/180614.html

街中のクルマ数万台がボットに感染、IoTボット「Mirai」が走りながらサイバー攻撃! 仮想通貨取引所へのDDoSは利ざや稼ぎが目的か?

【ニュース】 ◆街中のクルマ数万台がボットに感染、IoTボット「Mirai」が走りながらサイバー攻撃! 仮想通貨取引所へのDDoSは利ざや稼ぎが目的か? (Internet watch, 2017/11/28 06:05) https://internet.watch.impress.co.jp/docs/event/1092497.html

ノートンが世界のボットスポットに関するデータを公開PCやスマホを操るボットに感染したデバイスは2016年にさらに世界で670万台増加日本ではその6割が東京に集中

【ニュース】 ◆ノートンが世界のボットスポットに関するデータを公開PCやスマホを操るボットに感染したデバイスは2016年にさらに世界で670万台増加日本ではその6割が東京に集中 (産経新聞, 2017/09/28 15:52) http://www.sankeibiz.jp/business/news/170928/…

ネットワークカメラをボット化する、新マルウェア「PERSIRAI」出現

【ブログ】 ◆ネットワークカメラをボット化する、新マルウェア「PERSIRAI」出現 (is702(Trendmicro), 2017/05/13) https://www.is702.jp/news/2142/ 【関連まとめ記事】 ◆Persirai (まとめ) http://malware-log.hatenablog.com/entry/Persirai

Nivdort (まとめ)

【ニュース】■2016年 ◆新たなランサムウェアが流行--よく使われるマルウェアトップ3に食い込む (ZDNet, 2016/10/27 06:00) http://japan.zdnet.com/article/35091070/ ■2017年 ◆さまざまなマルウェアがもたらす脅威--要注意の15種 - 15/15 (Nivdort) (ZDNet,…

Source Code for IoT Botnet ‘Mirai’ Released

【ブログ】 ◆Source Code for IoT Botnet ‘Mirai’ Released (Krens on Security, 2016/10/01) https://krebsonsecurity.com/tag/bashlight/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mirai (まとめ) https://m…

マルウェア「BASHLITE」、100万台のIoTデバイスに感染

【ニュース】 ◆マルウェア「BASHLITE」、100万台のIoTデバイスに感染 (マイナビニュース, 2016/09/04) http://news.mynavi.jp/news/2016/09/04/061/ 【関連情報】 ◆BASHLITE FAMILY OF MALWARE INFECTS 1 MILLION IOT DEVICES (threatpost, 2016/08/30) http…

BASHLITE FAMILY OF MALWARE INFECTS 1 MILLION IOT DEVICES

【ニュース】 ◆BASHLITE FAMILY OF MALWARE INFECTS 1 MILLION IOT DEVICES (threatpost, 2016/08/30) https://threatpost.com/bashlite-family-of-malware-infects-1-million-iot-devices/120230/ 【関連情報】 ◆マルウェア「BASHLITE」、100万台のIoTデバ…

Linuxのボットネット「BillGates」による攻撃が激化

【概要】■攻撃方法 ICMP Flood TCP Flood UDP Flood SYN Flood HTTP Flood DNS リフレクション 【ニュース】 ◆Linuxのボットネット「BillGates」による攻撃が激化--アカマイが警告 (ZDNet, 2016/04/08 10:49) http://japan.zdnet.com/article/35080857/

多様化するボットネット、”ビデオキャプチャ”するマルウェアも

【ニュース】 ◆多様化するボットネット、"ビデオキャプチャ"するマルウェアも--マカフィー (マイナビニュース, 2015/12/22) http://news.mynavi.jp/news/2015/12/22/465/

ボットネットは"顧客至上主義"へと変化? - マカフィー

【ニュース】 ◆ボットネットは"顧客至上主義"へと変化? - マカフィー (マイナビニュース, 2015/12/15) http://news.mynavi.jp/news/2015/12/15/255/

“司令塔”を守る、脅威の「ファストフラックス」

【ニュース】 ◆[ボットネットと戦う2]“司令塔”を守る、脅威の「ファストフラックス」 (ITPro, 2014/10/23) http://itpro.nikkeibp.co.jp/atcl/column/14/090100053/102000021/

Rishi: Identify Bot Contaminated Hosts by IRCNickname Evaluation

【訳】Rishi: irc ニックネームの評価によってボットに汚染されたホストを特定する 【要約】 本論文では、特定のネットワーク内でボットに感染したマシンを検出する方法が説明されています。ボットとC&Cサーバーの通信チャネルを監視し、異常なIRCニックネー…

ボットが減少、Windows XP SP2適用の効果か~シマンテック報告

【ニュース】 ◆ボットが減少、Windows XP SP2適用の効果か~シマンテック報告 (Internet Watch, 2005/03/29 19:00) https://internet.watch.impress.co.jp/cda/news/2005/03/29/7030.html

Bot / Botnet (まとめ)

Bot ■2004年 ◆Agobot (まとめ) https://malware-log.hatenablog.com/entry/Agobot ■2007年◇2007年1月 ◆Storm Worm (まとめ) https://malware-log.hatenablog.com/entry/Storm_worm ■2009年 ◆Qakbot (まとめ) https://malware-log.hatenablog.com/entry/Qakbo…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023