Mirai

News

New ShadowV2 botnet malware used AWS outage as a test opportunity

A new Mirai-based botnet malware named ‘ShadowV2’ has been observed targeting IoT devices from D-Link, TP-Link, and othe...
News

RondoDoxボットネット、世界的な攻撃で56のn-day欠陥を狙う

RondoDoxと呼ばれる新たな大規模ボットネットは、Pwn2Ownハッキング大会で初めて公開された欠陥を含む、30以上の異なるデバイスの56の脆弱性を標的としている。 この攻撃者は、DVR、NVR、CCTVシステム、ウェブサーバなど、公開...
News

新たなMiraiボットネット、コマンドインジェクションの欠陥でTBK DVR機器に感染

マルウェア・ボットネット「Mirai」の新たな亜種が、TBK DVR-4104およびDVR-4216デジタル・ビデオ録画機器のコマンド・インジェクションの脆弱性を悪用し、それらを乗っ取る。 CVE-2024-3721で追跡されているこの欠陥...
News

Samsung MagicINFO 9 Server RCEの欠陥が攻撃に悪用される

ハッカーは、Samsung MagicINFO 9 Server の認証されていないリモートコード実行(RCE)の脆弱性を悪用し、デバイスを乗っ取り、マルウェアを展開しています。 Samsung MagicINFO Serverは、Sams...
News

TVT DVRの悪用急増の背後に新たなMiraiボットネット

TVT NVMS9000 DVR を標的とした攻撃の急増が検出され、そのピークは 2025 年 4 月 3 日で、2,500 を超えるユニーク IP が脆弱なデバイスをスキャンしています。 この攻撃は、2024年5月にSSDアドバイザリによ...
News

新しいAquabotv3ボットネットマルウェア、Mitelコマンドインジェクションの欠陥を狙う

Mirai ベースのボットネットマルウェア Aquabot の新しい亜種が、Mitel SIP 電話のコマンドインジェクションの脆弱性 CVE-2024-41710 を積極的に悪用していることが確認されました。 この活動を発見したのはアカマ...
News

ゼロデイ攻撃で産業用ルーターを狙う新たなMiraiボットネット

比較的新しいMiraiベースのボットネットが高度化し、現在では産業用ルーターやスマートホームデバイスのセキュリティ欠陥に対するゼロデイ・エクスプロイトを活用している。 ボットネットの開発と攻撃を監視していたChainxin X Labの研究...
News

NVRやTP-Linkルーターの脆弱性を悪用した新たなボットネットが登場

新しいMiraiベースのボットネットが、DigiEver DS-2105 Pro NVRにパッチが適用されていないリモートコード実行の脆弱性を積極的に悪用している。 このキャンペーンは10月に開始され、古いファームウェアを搭載した複数のネッ...
News

ジュニパー、セッションスマートルーターにMiraiボットネットのスキャンを警告

ジュニパーネットワークスは、デフォルトの認証情報を使用してセッション・スマート・ルーターをインターネット上でスキャンするMiraiマルウェア攻撃について顧客に警告した。 ジュニパーネットワークスの説明によると、このマルウェアは、デフォルトの...
News

5年前のゼロデイを悪用したマルウェアが使用済みIPカメラに感染

イメージミッドジャーニー Corona Mirai ベースのマルウェアボットネットは、AVTECH IP カメラの 5 年前のリモートコード実行(RCE)ゼロデイを利用して広がっています。 アカマイの Aline Eliovich が発見し...