Malware: Mirai (IoT)
【目次】 概要 【辞書】 【Mirai亜種】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【ソースコード】 【図表】 関連情報 概要 【辞書】 ◆Mirai (マルウェア) (Wikipedia) https://ja.wikipedia.org/wiki/Mirai_(%E3%83%9E%E3%83%AB%E…
【ニュース】■2026年◇2026年8月 ◆New Mirai variant adds stealth capabilities to notorious botnet code (The Record, 2026/08/14) [「Mirai」の新たな亜種が、悪名高いボットネットコードにステルス機能を追加] https://therecord.media/new-mirai-varian…
【要点】 ◎Mirai亜種「Evooo1Bot」は複数ベンダー製機器の脆弱性を悪用し、暗号化通信やSOCKSプロキシ化など高度な機能を追加して世界規模で活動している (The Record)
【要点】 ◎EoLのD-LinkルーターのRCE脆弱性が悪用され、Miraiボットネット感染が拡大 (BleepingComputer)
【要点】 ◎TP-Linkの旧型ルーターに対し、CVE-2023-33538を悪用してMirai系マルウェアを配布しようとする攻撃が観測された。現状の攻撃コードには不備があるが、脆弱性自体は実在し危険だ (gbhackers.)
【ニュース】■2025年◇2025年12月 ◆新たな「Broadside」ボットネットが海運企業にリスクをもたらす (TokyoBlackHatNews, 2025/12/09) https://blackhatnews.tokyo/archives/30017 ⇒ https://malware-log.hatenablog.com/entry/2025/12/09/000000_4 ◆海上船舶…
【要点】 ◎Mirai亜種「Broadside」がTBK Vision製DVRの脆弱性を悪用し、船舶IoTを侵害する攻撃が確認された。映像漏えいや衛星通信への影響も懸念され、管理者には更新やネットワーク分離など継続的対策が求められる。
【要約】 JPCERT/CCは2025年第2四半期の攻撃観測結果を公表し、依然として「Mirai」マルウェア関連とみられる活動が多数確認されたと報告した。特に監視カメラやNASを狙い、TCP 23番ポート(telnet)宛てのスキャンパケットが最多で、国内IPからの送信も多か…
【ニュース】 ◆IIJ、DDoS攻撃に利用されるマルウェア「Mirai」とその亜種を分析するツール「mirai-toushi」を開発し、無償公開 (Internet Watch, 2025/03/31 15:30) https://internet.watch.impress.co.jp/docs/news/2002607.html
【ニュース】 ◆ボットネットMiraiの亜種、5.6Tbpsに達する世界記録のDDoS実施 (マイナビニュース, 2025/01/24 10:16) https://news.mynavi.jp/techplus/article/20250124-3113575/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malwa…
【訳】Miraiボットネットの亜種が4つのルーターの脆弱性を悪用し、DDoS攻撃を実行 【要約】 新たなMiraiボットネットの亜種が、中国製Four-Faithルーターのゼロデイ脆弱性(CVE-2024-12856)を悪用し、DDoS攻撃を展開していることが確認されました。このボッ…
【訳】Miraiボットネットの新種はゼロデイ脆弱性を突いて産業用ルーターを標的に 【図表】 標的となった国々 (X Lab) ボットネット攻撃量 (X Lab) 出典: https://www.bleepingcomputer.com/news/security/new-mirai-botnet-targets-industrial-routers-with-…
【ニュース】 ◆トレンドマイクロが大規模DDoS攻撃を実行するIoTボットネット発見、日本向けも観測 (日経XTECH, 2025/01/07) https://xtech.nikkei.com/atcl/nxt/news/24/02024/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆DDoS / DoS攻撃 (まとめ) …
【ブログ】 ◆2024年末からのDDoS攻撃被害と関連性が疑われるIoTボットネットの大規模な活動を観測 (Trendmicro, 2025/01/06) 2024年の年末から大規模に活動を行っているIoTボットネットを発見し、そのC&Cサーバから送信されるDDoS攻撃コマンドを観測しました…
【訳】Miraiボットネットの新種、ゼロデイ脆弱性を突いて産業用ルーターを標的に 【図表】 標的となった国々 (X Lab) ボットネット攻撃量 (X Lab) 出典: https://www.bleepingcomputer.com/news/security/new-mirai-botnet-targets-industrial-routers-with-…
【概要】 項目 内容 ベンダー AVTECH 機種 AVM1203 バージョン FullImg-1023-1007-1011-1009およびこれ以前のバージョン 詳細情報 https://www.exploit-db.com/exploits/40500 【ニュース】 ◆古いネットワークカメラの脆弱性が悪用されている、使用中止また…
【ニュース】 ◆2023年度はマルウェア「Mirai」のパケットを多く観測、海外製品に侵害傾向 (マイナビニュース, 2024/05/14 08:43) https://news.mynavi.jp/techplus/article/20240514-2943384/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ)…
【ニュース】 ◆国内で「Mirai」とは異なるボットネットの動きが加速 (Security NEXT, 2024/05/07) https://www.security-next.com/156648 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mirai (まとめ) https://mal…
【訳】Miraiの亜種、DDoS攻撃用に低価格Android TVボックスを感染させる 【図表】 出典: 【ニュース】 ◆Mirai variant infects low-cost Android TV boxes for DDoS attacks (BleepingComputer, 2023/09/06 12:56) [Miraiの亜種、DDoS攻撃用に低価格Android …
【訳】Miraiボットネット、D-Link、Zyxel、Netgearデバイスの22の欠陥を狙う 【図表】 キャンペーンの進化のタイムライン(パロアルトネットワークス) エクスプロイトされた欠陥の表(パロアルトネットワークス) 設定文字列の取得(パロアルトネットワーク…
【ニュース】 ◆2023年1Q、日本発のMiraiによるパケットが増加 - JPCERT/CC (Security NEXT, 2023/04/28) https://www.security-next.com/145731 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mirai (まとめ) https…
【概要】■脅威 ボットネット データ窃取 偽のWebサイトに誘導 ■侵入方法 パスワードの推測 脆弱性の悪用 【ニュース】 ◆Wi-Fiが遅い原因かも?ルータをマルウェアから保護する方法 (マイナビニュース, 2022/08/11 13:41) https://news.mynavi.jp/techplus/ar…
【ニュース】 ◆「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働 (Security NEXT, 2022/07/29) https://www.security-next.com/138533
【図表】 出典: https://www.bleepingcomputer.com/news/security/mirai-malware-now-delivered-using-spring4shell-exploits/ 【ニュース】 ◆Mirai malware now delivered using Spring4Shell exploits (BleepingComputer, 2022/04/08 10:40) [Spring4Shell…
【図表】 Kinsing Log4Shell exploit and decoded commands Kinsing installer script Other malicious cryptominer installers Researchers and threat actors scanning for vulnerable servers 出典:https://www.bleepingcomputer.com/news/security/hacke…
【ニュース】 ◆IoTマルウェア「Mirai」亜種のC&Cサーバの最新動向 (Trendmicro, 2020/05/13) https://blog.trendmicro.co.jp/archives/24978 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mirai (まとめ) https://…
【ニュース】 ◆「Mirai」感染狙うIoT機器狙った11種類のアクセス - 12月より増加 (Security NEXT, 2020/02/03) http://www.security-next.com/111992 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mozi (まとめ) h…
【ニュース】 ◆ミライ・ハジメ・サトリ…、IoTウイルスはなぜ増えるのか (日経xTECH, 2020/01/06 05:00) https://tech.nikkeibp.co.jp/atcl/nxt/cpbook/18/00038/00003/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ)…
【概要】■Neko いくつかのバックドアコマンドを実行可能 実行中のプロセスを終了させる機能 複数の脆弱性をスキャンする機能 ■Asher Miraiの亜種 BusyBox」を利用してデバイスに感染 辞書攻撃でルータに侵入 脆弱性をスキャン(脆弱性はNekoが狙う脆弱性と類…
【ニュース】 ◆複数の脆弱性を利用してルータやデバイスを狙うボット型マルウェアの新亜種を確認 (Trendmicro, 2019/08/23) https://blog.trendmicro.co.jp/archives/22211 【IoC情報】 ◆Bashlite / Mirai / Neko (2019/08/23) https://ioc.hatenablog.com/e…