数百万台のデバイスを含むロシアのボットネット、米当局らが解体

今回は「数百万台のデバイスを含むロシアのボットネット、米当局らが解体」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は米国時間6月16日、ロシアのボットネット「RSOCKS」のインフラを解体したと発表した。同ボットネットは、ハッキングされた数百万台のデバイスを主体に構成されていたという。

 同省によると、RSOCKSはプロキシーサービスとして運用されていたが、インターネットサービスプロバイダー(ISP)から合法的に割り当てられたIPアドレスを提供するのではなく、ハッキングしたデバイスに割り当てられていたIPアドレスを提供していたという。

 また同省は、「世界各地の数百万台というコンピューターやその他の電子機器をハッキングしていた」RSOCKSのインフラを「解体」するにあたり、ドイツとオランダ、英国の司法当局と協力したとしている。

 RSOCKSのサービスは、サイバー犯罪者がウェブページにログインする際の認証攻撃などで、自らのアクティビティーの出自を隠ぺいするために利用できるようになっていた。

 同省は「この種のプロキシーサービスのユーザーは、認証サービスに対する大規模攻撃、すなわちクレデンシャルスタッフィングとも呼ばれる攻撃を実行したり、流出したソーシャルメディアのアカウントを用いて匿名でアクセスしたり、フィッシングメッセージなどの悪意ある電子メールを送信していたと考えられる」と記している。

 RSOCKSのウェブサイトにはサービスや価格の広告が表示されていたが、現在では米連邦捜査局(FBI)によって差し押さえられたというメッセージが表示されている。しかし同省によると差し押さえ前は、2000台のプロキシーを1日あたり30ドル(約4000円)という価格から、9万台のプロキシーを1日あたり200ドル(約2万7000円)までという価格で提供していると表示されていたという。

 同省は「購入すると、ボットネットにおける1台、あるいは複数台のバックエンドサーバーと関連付けられたIPアドレスとポートのリストがダウンロード可能になる。購入者は、犯罪者の手に落ちた被害者のデバイスを介して悪意あるインターネットトラフィックを送信することで、トラフィックの本当の送信元を隠ぺいできるようになる」と記している。

 RSOCKSの運営者は、デフォルトパスワードのままになっていたり、弱いパスワードが設定されていることも多いIoTデバイスに対するブルートフォース攻撃によって、プロキシーサービスを構築したとされている。

 RSOCKSの運営者はボットネットを構築する際、当初はIoTデバイスを標的にしていたが、その後「Android」デバイスやコンピューターも標的にするようになったという。ボットネットの被害者には個人事業者や個人の他、大学やホテル、テレビスタジオ、電子機器メーカーも含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
楽天モバイル、「楽天市場」でSIMフリーiPhone発売 Apple公式リセラーに
くらテク
2021-06-23 04:15
ソシオネット、ノーコード開発ツールを活用したIT内製化を支援
IT関連
2022-09-08 06:20
「Microsoft Store」、方針変更を撤回–オープンソースアプリの課金禁止に物議
IT関連
2022-07-23 09:05
Apple、日本でのApple Watch「心電図」機能を正式予告 Series 3以降で「不規則な心拍リズム」検出も
IT関連
2021-01-23 06:25
スーパーコンピューター「富岳」が「HPCG」「Graph500」で10期連続の世界第1位
IT関連
2024-11-20 14:08
ジョーシス、企業間営業連携クラウド「ハイウェイ」導入–販売パートナーとの連携強化へ
IT関連
2024-08-03 12:03
笠間市、「Claris FileMaker」を導入–ローコード開発による庁内DXを開始
IT関連
2024-09-07 10:02
静的サイトジェネレータ「Astro 2.0」正式リリース。新機能「Content Collections」で大量Markdown対応、「Hybrid Rendering」で静的と動的ページの混在可能に
HTML/CSS
2023-01-27 02:35
「シドニアの騎士」「賭ケグルイ」「100日間生きたワニ」も 緊急事態宣言延長で映画の公開延期相次ぐ
くらテク
2021-05-11 08:10
ハイブリッドワークとクラウドの普及でIT部門の責任はさらに重く
IT関連
2023-10-04 01:58
花粉シーズンの換気は“壁際”にご用心 ダイキン調査
くらテク
2021-01-23 23:06
第3回:流通サプライチェーンにおけるデジタル通貨の活用
IT関連
2022-10-15 05:03
“4Kの16倍”「16K」の360度VR映像を配信できるシステム、ドコモが開発 スポーツや音楽イベントに活用
クラウドユーザー
2021-03-06 14:09
今からクラウドビジネスに参入する組織とビジネスマンのための、クラウド技術トレンド解説。クラウドファーストからクラウドネイティブへの潮流[PR]
PR
2021-05-12 11:47