botnet

News

新しいAquabotv3ボットネットマルウェア、Mitelコマンドインジェクションの欠陥を狙う

Mirai ベースのボットネットマルウェア Aquabot の新しい亜種が、Mitel SIP 電話のコマンドインジェクションの脆弱性 CVE-2024-41710 を積極的に悪用していることが確認されました。 この活動を発見したのはアカマ...
News

クラウドフレア、記録的な5.6Tbps DDoS攻撃を軽減

これまでで最大の分散型サービス妨害(DDoS)攻撃は、ピークで毎秒5.6テラビットを記録し、13,000台の侵害されたデバイスを持つMiraiベースのボットネットから発生した。 このUDPベースの攻撃は昨年10月29日に発生し、東アジアのイ...
News

MikroTikボットネット、誤った設定のSPF DNSレコードを使用してマルウェアを拡散

新たに発見された13,000台のMikroTikデバイスからなるボットネットは、ドメインネームサーバーレコードの設定ミスを利用して、電子メール保護を回避し、およそ20,000のウェブドメインを偽装してマルウェアを配信しています。 この脅威は...
News

FBI、数千台の米コンピューターから中国製マルウェア「PlugX」を削除

米国司法省は本日、FBI が米国全土のネットワーク上の 4,200 台以上のコンピュータから中国製 PlugX マルウェアを削除したと発表しました。 このマルウェアは、中国のサイバースパイグループである Mustang Panda(Twil...
News

FBI、4,000台以上の米コンピューターから中国製マルウェア「PlugX」を駆除

米国司法省は本日、FBI が米国全土のネットワーク上の 4,200 台以上のコンピュータから中国製 PlugX マルウェアを削除したと発表しました。 このマルウェアは、中国のサイバースパイグループである Mustang Panda(Twil...
News

ゼロデイ攻撃で産業用ルーターを狙う新たなMiraiボットネット

比較的新しいMiraiベースのボットネットが高度化し、現在では産業用ルーターやスマートホームデバイスのセキュリティ欠陥に対するゼロデイ・エクスプロイトを活用している。 ボットネットの開発と攻撃を監視していたChainxin X Labの研究...
News

マルウェアのボットネットがD-Linkの古いルーターを悪用した最近の攻撃について

Ficora」と「Capsaicin」として追跡されている2つのボットネットが、寿命に達した、または古いファームウェアバージョンを実行しているD-Linkルーターを標的とした活動の増加を記録した。 ターゲットのリストには、DIR-645、D...
News

NVRやTP-Linkルーターの脆弱性を悪用した新たなボットネットが登場

新しいMiraiベースのボットネットが、DigiEver DS-2105 Pro NVRにパッチが適用されていないリモートコード実行の脆弱性を積極的に悪用している。 このキャンペーンは10月に開始され、古いファームウェアを搭載した複数のネッ...
News

BadBoxマルウェアのボットネット、混乱にもかかわらず192,000台のAndroidデバイスに感染

BadBoxのAndroidマルウェア・ボットネットは、最近ドイツでシンクホール(陥没穴)作戦が行われたにもかかわらず、世界中で192,000台以上の感染デバイスに拡大している。 BitSightの研究者は、このマルウェアは、その標的を無名...
News

ジュニパー、セッションスマートルーターにMiraiボットネットのスキャンを警告

ジュニパーネットワークスは、デフォルトの認証情報を使用してセッション・スマート・ルーターをインターネット上でスキャンするMiraiマルウェア攻撃について顧客に警告した。 ジュニパーネットワークスの説明によると、このマルウェアは、デフォルトの...