TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Malware: Mirai (IoT)

新着順 人気順

Malware: Mirai (まとめ)

【目次】 概要 【辞書】 【Mirai亜種】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【ソースコード】 【図表】 関連情報 概要 【辞書】 ◆Mirai (マルウェア) (Wikipedia) https://ja.wikipedia.org/wiki/Mirai_(%E3%83%9E%E3%83%AB%E…

Malware: Evooo1Bot (Mirai亜種) (まとめ)

【ニュース】■2026年◇2026年8月 ◆New Mirai variant adds stealth capabilities to notorious botnet code (The Record, 2026/08/14) [「Mirai」の新たな亜種が、悪名高いボットネットコードにステルス機能を追加] https://therecord.media/new-mirai-varian…

New Mirai variant adds stealth capabilities to notorious botnet code

【要点】 ◎Mirai亜種「Evooo1Bot」は複数ベンダー製機器の脆弱性を悪用し、暗号化通信やSOCKSプロキシ化など高度な機能を追加して世界規模で活動している (The Record)

New Mirai campaign exploits RCE flaw in EoL D-Link routers

【要点】 ◎EoLのD-LinkルーターのRCE脆弱性が悪用され、Miraiボットネット感染が拡大 (BleepingComputer)

TP-Link Routers Hit by Mirai in CVE-2023-33538 Attacks

【要点】 ◎TP-Linkの旧型ルーターに対し、CVE-2023-33538を悪用してMirai系マルウェアを配布しようとする攻撃が観測された。現状の攻撃コードには不備があるが、脆弱性自体は実在し危険だ (gbhackers.)

Broadside (まとめ)

【ニュース】■2025年◇2025年12月 ◆新たな「Broadside」ボットネットが海運企業にリスクをもたらす (TokyoBlackHatNews, 2025/12/09) https://blackhatnews.tokyo/archives/30017 ⇒ https://malware-log.hatenablog.com/entry/2025/12/09/000000_4 ◆海上船舶…

海上船舶を狙うサイバー攻撃に注意、衛星通信に影響の可能性も

【要点】 ◎Mirai亜種「Broadside」がTBK Vision製DVRの脆弱性を悪用し、船舶IoTを侵害する攻撃が確認された。映像漏えいや衛星通信への影響も懸念され、管理者には更新やネットワーク分離など継続的対策が求められる。

監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC

【要約】 JPCERT/CCは2025年第2四半期の攻撃観測結果を公表し、依然として「Mirai」マルウェア関連とみられる活動が多数確認されたと報告した。特に監視カメラやNASを狙い、TCP 23番ポート(telnet)宛てのスキャンパケットが最多で、国内IPからの送信も多か…

IIJ、DDoS攻撃に利用されるマルウェア「Mirai」とその亜種を分析するツール「mirai-toushi」を開発し、無償公開

【ニュース】 ◆IIJ、DDoS攻撃に利用されるマルウェア「Mirai」とその亜種を分析するツール「mirai-toushi」を開発し、無償公開 (Internet Watch, 2025/03/31 15:30) https://internet.watch.impress.co.jp/docs/news/2002607.html

ボットネットMiraiの亜種、5.6Tbpsに達する世界記録のDDoS実施

【ニュース】 ◆ボットネットMiraiの亜種、5.6Tbpsに達する世界記録のDDoS実施 (マイナビニュース, 2025/01/24 10:16) https://news.mynavi.jp/techplus/article/20250124-3113575/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malwa…

Mirai Botnet Variant Exploits Four-Faith Router Vulnerability for DDoS Attack

【訳】Miraiボットネットの亜種が4つのルーターの脆弱性を悪用し、DDoS攻撃を実行 【要約】 新たなMiraiボットネットの亜種が、中国製Four-Faithルーターのゼロデイ脆弱性(CVE-2024-12856)を悪用し、DDoS攻撃を展開していることが確認されました。このボッ…

New Mirai botnet targets industrial routers with zero-day exploit

【訳】Miraiボットネットの新種はゼロデイ脆弱性を突いて産業用ルーターを標的に 【図表】 標的となった国々 (X Lab) ボットネット攻撃量 (X Lab) 出典: https://www.bleepingcomputer.com/news/security/new-mirai-botnet-targets-industrial-routers-with-…

トレンドマイクロが大規模DDoS攻撃を実行するIoTボットネット発見、日本向けも観測

【ニュース】 ◆トレンドマイクロが大規模DDoS攻撃を実行するIoTボットネット発見、日本向けも観測 (日経XTECH, 2025/01/07) https://xtech.nikkei.com/atcl/nxt/news/24/02024/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆DDoS / DoS攻撃 (まとめ) …

2024年末からのDDoS攻撃被害と関連性が疑われるIoTボットネットの大規模な活動を観測

【ブログ】 ◆2024年末からのDDoS攻撃被害と関連性が疑われるIoTボットネットの大規模な活動を観測 (Trendmicro, 2025/01/06) 2024年の年末から大規模に活動を行っているIoTボットネットを発見し、そのC&Cサーバから送信されるDDoS攻撃コマンドを観測しました…

New Mirai botnet targets industrial routers with zero-day exploits

【訳】Miraiボットネットの新種、ゼロデイ脆弱性を突いて産業用ルーターを標的に 【図表】 標的となった国々 (X Lab) ボットネット攻撃量 (X Lab) 出典: https://www.bleepingcomputer.com/news/security/new-mirai-botnet-targets-industrial-routers-with-…

古いネットワークカメラの脆弱性が悪用されている、使用中止または交換を

【概要】 項目 内容 ベンダー AVTECH 機種 AVM1203 バージョン FullImg-1023-1007-1011-1009およびこれ以前のバージョン 詳細情報 https://www.exploit-db.com/exploits/40500 【ニュース】 ◆古いネットワークカメラの脆弱性が悪用されている、使用中止また…

2023年度はマルウェア「Mirai」のパケットを多く観測、海外製品に侵害傾向

【ニュース】 ◆2023年度はマルウェア「Mirai」のパケットを多く観測、海外製品に侵害傾向 (マイナビニュース, 2024/05/14 08:43) https://news.mynavi.jp/techplus/article/20240514-2943384/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ)…

国内で「Mirai」とは異なるボットネットの動きが加速

【ニュース】 ◆国内で「Mirai」とは異なるボットネットの動きが加速 (Security NEXT, 2024/05/07) https://www.security-next.com/156648 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mirai (まとめ) https://mal…

Mirai variant infects low-cost Android TV boxes for DDoS attacks

【訳】Miraiの亜種、DDoS攻撃用に低価格Android TVボックスを感染させる 【図表】 出典: 【ニュース】 ◆Mirai variant infects low-cost Android TV boxes for DDoS attacks (BleepingComputer, 2023/09/06 12:56) [Miraiの亜種、DDoS攻撃用に低価格Android …

Mirai botnet targets 22 flaws in D-Link, Zyxel, Netgear devices

【訳】Miraiボットネット、D-Link、Zyxel、Netgearデバイスの22の欠陥を狙う 【図表】 キャンペーンの進化のタイムライン(パロアルトネットワークス) エクスプロイトされた欠陥の表(パロアルトネットワークス) 設定文字列の取得(パロアルトネットワーク…

2023年1Q、日本発のMiraiによるパケットが増加 - JPCERT/CC

【ニュース】 ◆2023年1Q、日本発のMiraiによるパケットが増加 - JPCERT/CC (Security NEXT, 2023/04/28) https://www.security-next.com/145731 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mirai (まとめ) https…

Wi-Fiが遅い原因かも?ルータをマルウェアから保護する方法

【概要】■脅威 ボットネット データ窃取 偽のWebサイトに誘導 ■侵入方法 パスワードの推測 脆弱性の悪用 【ニュース】 ◆Wi-Fiが遅い原因かも?ルータをマルウェアから保護する方法 (マイナビニュース, 2022/08/11 13:41) https://news.mynavi.jp/techplus/ar…

「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働

【ニュース】 ◆「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働 (Security NEXT, 2022/07/29) https://www.security-next.com/138533

Mirai malware now delivered using Spring4Shell exploits

【図表】 出典: https://www.bleepingcomputer.com/news/security/mirai-malware-now-delivered-using-spring4shell-exploits/ 【ニュース】 ◆Mirai malware now delivered using Spring4Shell exploits (BleepingComputer, 2022/04/08 10:40) [Spring4Shell…

Hackers start pushing malware in worldwide Log4Shell attacks

【図表】 Kinsing Log4Shell exploit and decoded commands Kinsing installer script Other malicious cryptominer installers Researchers and threat actors scanning for vulnerable servers 出典:https://www.bleepingcomputer.com/news/security/hacke…

IoTマルウェア「Mirai」亜種のC&Cサーバの最新動向

【ニュース】 ◆IoTマルウェア「Mirai」亜種のC&Cサーバの最新動向 (Trendmicro, 2020/05/13) https://blog.trendmicro.co.jp/archives/24978 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mirai (まとめ) https://…

「Mirai」感染狙うIoT機器狙った11種類のアクセス - 12月より増加

【ニュース】 ◆「Mirai」感染狙うIoT機器狙った11種類のアクセス - 12月より増加 (Security NEXT, 2020/02/03) http://www.security-next.com/111992 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ) ◆Mozi (まとめ) h…

ミライ・ハジメ・サトリ…、IoTウイルスはなぜ増えるのか

【ニュース】 ◆ミライ・ハジメ・サトリ…、IoTウイルスはなぜ増えるのか (日経xTECH, 2020/01/06 05:00) https://tech.nikkeibp.co.jp/atcl/nxt/cpbook/18/00038/00003/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ)…

「Neko」などの新亜種連続出現、脆弱性を悪用しルータやデバイスをボット化

【概要】■Neko いくつかのバックドアコマンドを実行可能 実行中のプロセスを終了させる機能 複数の脆弱性をスキャンする機能 ■Asher Miraiの亜種 BusyBox」を利用してデバイスに感染 辞書攻撃でルータに侵入 脆弱性をスキャン(脆弱性はNekoが狙う脆弱性と類…

複数の脆弱性を利用してルータやデバイスを狙うボット型マルウェアの新亜種を確認

【ニュース】 ◆複数の脆弱性を利用してルータやデバイスを狙うボット型マルウェアの新亜種を確認 (Trendmicro, 2019/08/23) https://blog.trendmicro.co.jp/archives/22211 【IoC情報】 ◆Bashlite / Mirai / Neko (2019/08/23) https://ioc.hatenablog.com/e…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023