Malware: Mirai亜種 (IoT)
【訳】旧式のCCTVカメラがMiraiボットネットの亜種に新たな機会をもたらす 【要約】 旧式のCCTVカメラが、Miraiボットネットの新たな亜種「Corona」に悪用され、世界中の重要インフラに影響を与える可能性が指摘されています。アカマイの研究者は、台湾AVTEC…
【訳】ゼロデイ脆弱性を悪用して拡散する「Unpatchable(修正不能)」:コロナ・ミライ・ボットネットに注意 【図表】 図1:エクスプロイト試行のデコードされたペイロード本体 図2:エクスプロイトのPoC 図3:JavaScriptダウンローダーの文字列 図4:コンソールへ…
【訳】DDoSマルウェア「Mirai」の亜種、13のルーターを悪用し標的を拡大 【図表】 9月中に観測された悪用の試み(フォーティネット) DDoSコマンド(フォーティネット) ハードコードされた認証情報(フォーティネット) 出典: https://www.bleepingcomputer…
【ニュース】 ◆Miraiマルウェアの亜種「V3G4」が登場 botネットを構築し攻撃を拡大 (ITmedia, 2023/02/18 07:00) https://www.itmedia.co.jp/enterprise/articles/2302/18/news037.html
【ニュース】 ◆New Mirai Botnet Variant 'V3G4' Exploiting 13 Flaws to Target Linux and IoT Devices (The Hacker News, 2023/02/17) https://thehackernews.com/2023/02/new-mirai-botnet-variant-v3g4.html
【図表】 出典: https://unit42.paloaltonetworks.jp/mirai-variant-v3g4/ 【ブログ】 ◆IoTデバイスを狙うMiraiの亜種「V3G4」 (UNIT42(Paloalto), 2023/02/15 06:00) https://unit42.paloaltonetworks.jp/mirai-variant-v3g4/
【ブログ】■2022年 ◆So RapperBot, What Ya Bruting For? (Fortinet, 2022/08/03) https://www.fortinet.com/blog/threat-research/rapperbot-malware-discovery ⇒ https://malware-log.hatenablog.com/entry/2022/08/03/000000_3 ◆SSHにブルートフォース攻…
【図表】 Scanner IP Count from mid-June 2022 to late July 2022|FortiGuard Labs 出典: https://news.mynavi.jp/techplus/article/20220808-2419092/ 【ニュース】 ◆SSHにブルートフォース攻撃するマルウェア「RapperBot」急成長、Linuxデバイスは注意 (…
【図表】 RapperBot execution flow 出典: https://www.fortinet.com/blog/threat-research/rapperbot-malware-discovery 【ブログ】 ◆So RapperBot, What Ya Bruting For? (Fortinet, 2022/08/03) https://www.fortinet.com/blog/threat-research/rapperbot…
【図表】 出典: https://www.bleepingcomputer.com/news/security/mirai-malware-now-delivered-using-spring4shell-exploits/ 【ニュース】 ◆Mirai malware now delivered using Spring4Shell exploits (BleepingComputer, 2022/04/08 10:40) [Spring4Shell…
【ニュース】■2018年 ◆警察庁、仮想通貨イーサリアム(ETH)採掘ソフトウェア「Claymore(クレイモア)」を標的としたアクセスの増加等について注意喚起 (VentureTimes, 2018/03/14) http://venturetimes.jp/cryptocurrency/34421.html ⇒ https://malware-log.…
【ブログ】 ◆MANGA (別名Dark):TP-Link製ルーターの新たなRCE脆弱性を標的にしたMiraiベースのキャンペーン (Fortinet, 2021/12/24) https://www.fortinet.com/jp/blog/threat-research/manga-aka-dark-mirai-based-campaign-targets-new-tp-link-router-rc…
【ブログ】 ◆Dark-Mirai Targets TP-Link Router (TheCyberThrone, 2021/12/10) https://thecyberthrone.in/2021/12/10/dark-mirai-targets-tp-link-router/
【ニュース】 ◆緊急の脆弱性突いたサイバー攻撃を確認、Mirai亜種の感染 (マイナビニュース, 2021/03/18 20:28) https://news.mynavi.jp/article/20210318-1812227/
【図表】 出典: https://wizsafe.iij.ad.jp/2020/05/967/ 【ブログ】 ◆Mirai亜種(XTC)による感染活動の観測 (wizSafe(IIJ), 2020/05/12) https://wizsafe.iij.ad.jp/2020/05/967/
【図表】 複数のIoT機器等の脆弱性を標的としたアクセスの宛先ポート別推移 出典: https://internet.watch.impress.co.jp/docs/news/1233250.html 【ニュース】 ◆警察庁、「Mirai」亜種の感染狙うアクセス増加を観測、複数のIoT機器の脆弱性が標的に (Intern…
【ニュース】 ◆ミライ・ハジメ・サトリ…、IoTウイルスはなぜ増えるのか (日経xTECH, 2020/01/06 05:00) https://tech.nikkeibp.co.jp/atcl/nxt/cpbook/18/00038/00003/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆IoT Malware (まとめ)…
【ブログ】 ◆Mirai Compiled for New Processors Surfaces in the Wild (Unit42, 2019/04/08 06:00) https://unit42.paloaltonetworks.com/mirai-compiled-for-new-processor-surfaces/
【ブログ】 ◆サイネージTVとプレゼンテーションシステムを狙う「Mirai」の新しい亜種を確認 (Trendmicro, 2019/03/26) https://blog.trendmicro.co.jp/archives/20709
【ブログ】 ◆Shinoa, Owari, Mirai: What's with All the Anime References? (Fortinet, 2018/05/25) https://www.fortinet.com/blog/threat-research/shinoa--owari--mirai--what-s-with-all-the-anime-references-.html
【概要】■関連マルウェア マルウェア名 種別 備考 Wicked IoT マルウェア Omni Bot/Botnet Wicked からダウンロードされる Sora Bot/Botnet Wicked からダウンロードされる Owari Bot/Botnet Wicked からダウンロードされる 【ニュース】 ◆IoTデバイスの脆弱…
【ニュース】 ◆警察庁、仮想通貨イーサリアム(ETH)採掘ソフトウェア「Claymore(クレイモア)」を標的としたアクセスの増加等について注意喚起 (VentureTimes, 2018/03/14) http://venturetimes.jp/cryptocurrency/34421.html