数百万台のデバイスを含むロシアのボットネット、米当局らが解体

今回は「数百万台のデバイスを含むロシアのボットネット、米当局らが解体」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は米国時間6月16日、ロシアのボットネット「RSOCKS」のインフラを解体したと発表した。同ボットネットは、ハッキングされた数百万台のデバイスを主体に構成されていたという。

 同省によると、RSOCKSはプロキシーサービスとして運用されていたが、インターネットサービスプロバイダー(ISP)から合法的に割り当てられたIPアドレスを提供するのではなく、ハッキングしたデバイスに割り当てられていたIPアドレスを提供していたという。

 また同省は、「世界各地の数百万台というコンピューターやその他の電子機器をハッキングしていた」RSOCKSのインフラを「解体」するにあたり、ドイツとオランダ、英国の司法当局と協力したとしている。

 RSOCKSのサービスは、サイバー犯罪者がウェブページにログインする際の認証攻撃などで、自らのアクティビティーの出自を隠ぺいするために利用できるようになっていた。

 同省は「この種のプロキシーサービスのユーザーは、認証サービスに対する大規模攻撃、すなわちクレデンシャルスタッフィングとも呼ばれる攻撃を実行したり、流出したソーシャルメディアのアカウントを用いて匿名でアクセスしたり、フィッシングメッセージなどの悪意ある電子メールを送信していたと考えられる」と記している。

 RSOCKSのウェブサイトにはサービスや価格の広告が表示されていたが、現在では米連邦捜査局(FBI)によって差し押さえられたというメッセージが表示されている。しかし同省によると差し押さえ前は、2000台のプロキシーを1日あたり30ドル(約4000円)という価格から、9万台のプロキシーを1日あたり200ドル(約2万7000円)までという価格で提供していると表示されていたという。

 同省は「購入すると、ボットネットにおける1台、あるいは複数台のバックエンドサーバーと関連付けられたIPアドレスとポートのリストがダウンロード可能になる。購入者は、犯罪者の手に落ちた被害者のデバイスを介して悪意あるインターネットトラフィックを送信することで、トラフィックの本当の送信元を隠ぺいできるようになる」と記している。

 RSOCKSの運営者は、デフォルトパスワードのままになっていたり、弱いパスワードが設定されていることも多いIoTデバイスに対するブルートフォース攻撃によって、プロキシーサービスを構築したとされている。

 RSOCKSの運営者はボットネットを構築する際、当初はIoTデバイスを標的にしていたが、その後「Android」デバイスやコンピューターも標的にするようになったという。ボットネットの被害者には個人事業者や個人の他、大学やホテル、テレビスタジオ、電子機器メーカーも含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
WatchGuardやASUSのルーター狙ったロシア関与のボットネット、米司法省が阻止
IT関連
2022-04-09 23:43
エポスカードかたる詐欺メールに注意 偽の会員サイトでクレカ情報など窃取
セキュリティ
2021-01-27 15:48
ZホールディングスとLINEが戦略方針説明会、AIに5年間で5000億円投資し4つの集中領域に取り組む
ネットサービス
2021-03-03 03:41
Uber Eats、卸の“プロ向け食材”を都内へ配達 缶詰や調味料など100種類
企業・業界動向
2021-01-20 09:25
CTC、大阪エリアで高性能データセンターサービスを提供
IT関連
2024-11-13 21:35
温度測定結果の表示可能、顔認証で入退室できるクラウド型サービス「Safie Entrance2」を提供開始
IT関連
2022-03-26 22:11
OpenAIが日本で始動、日本法人社長に就いた長崎忠雄氏の思いとは
IT関連
2024-04-20 21:09
「優しくゲーム上手なお兄さん」から一転、わいせつ自撮り要求 オンラインで関係濃密に
IT関連
2021-04-14 08:52
「Copilot」の新機能「ノートブック」–最大1万8000字のプロンプトに対応
IT関連
2024-03-01 00:49
Instagram、クリエイターの収益化を強化 ライブで100ドル以上支給も
アプリ・Web
2021-06-10 09:20
タブレット出荷台数、第2四半期は微増–「Chromebook」は51%減
IT関連
2022-08-03 23:57
第1回:知っておきたい電子サインの基礎知識
IT関連
2021-04-05 23:32
日立システムズ、IT資産管理・ライセンス管理「License Guard」のクラウド版を提供
IT関連
2023-09-16 14:27
SnowflakeとNVIDIAが協業–企業の生成AI活用をデータクラウドで支援
IT関連
2023-06-28 17:27