ロシア関与の「Cyclops Blink」ボットネットがASUS製ルーターを標的に

今回は「ロシア関与の「Cyclops Blink」ボットネットがASUS製ルーターを標的に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Cyclops Blink」ボットネットがASUS製ルーターを標的に、新たな一連の攻撃を仕掛けているようだ。

 モジュール型マルウェアCyclops Blinkのボットネットは、ロシアの高度で継続的な脅威(APT)グループ「Sandworm/Voodoo Bear」の関与が疑われている。

 英国の国家サイバーセキュリティーセンター(NCSC)、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米国家安全保障局(NSA)、米連邦捜査局(FBI)は2月下旬、このボットネットについて警告した。

 これらの機関によると、このAPTはロシア軍参謀本部情報総局(GRU)の支援を受けている。そして、2015年にウクライナの電力網を標的にした「BlackEnergy」、2016年の「Industroyer」、2017年の「NotPetya」といった攻撃に関与しているとみられる。

 「Cyclops Blinkは、2018年に発覚した『VPNFilter』に代わるマルウェアのようだ。VPNFilterは主にSOHOのルーターやネットワーク接続ストレージ(NAS)デバイスなど、ネットワーク機器を悪用していた」とCISAらは警告している。

 Trend Microの研究者は今週、Cyclops Blinkは「国家を後ろ盾とするボットネット」だと指摘したが、ロシア国家が真に重点を置いているとみられる標的に対して利用されているわけではないようだ。

 Trend Microによると、このボットネットの規模は非常に大きく、過去および現在の150以上のC2サーバーのアドレスが、このネットワークに属していることが判明した。

 しかし、ボットネットの被害に遭ったWatchGuardの「Firebox」とASUSのデバイスは、「重要な組織や、経済的、政治的、軍事的な諜報活動に明らかな価値を置く組織のものではない」という。これは現在のロシア軍によるウクライナ侵攻を考慮すると、留意すべき重要な点だ。

 ボットネットは精力的に、オンラインで露出されている一般的なデバイスのスレーブ化を行っているようだ。このマルウェアの主な目的は、「価値の高いターゲットへのさらなる攻撃のためのインフラを構築すること」である可能性があるとTrend Microは指摘する。

 Trend Microによると、Cyclops Blinkは少なくとも2019年から存在している。C言語で記述され、TCPを使ってC2サーバーと通信する。OpenSSLの暗号化機能を使っている。

 このモジュール型マルウェアは、デバイスのフラッシュメモリーの読み書きができるため、侵害したデバイスで永続性を維持できる。Trend Microによると、こうした機能により、マルウェアは「ファクトリーリセットを行っても存続する」可能性がある。

 その他のモジュールは、感染したデバイスから情報を収集するほか、ボットネットがウェブから追加ファイルをダウンロードして、実行できるようにする。

 「おそらくASUSは、Cyclops Blinkが現在標的にしているベンダーの1社にすぎないだろう」とTrend Microの研究者は述べている。「他のルーターも影響を受けているという証拠がある一方、現時点では、WatchGuardとASUS以外のルーターからCyclops Blinkマルウェアのサンプルを収集できていない」

 ASUSは現地時間3月17日、セキュリティアドバイザリーを公開した。Cyclops Blinkについて認識しており、「調査中」だとしている。

 同社はユーザーに、デバイスを工場出荷時のデフォルト設定にリセットし、最新のファームウェアに更新するよう呼びかけている。また、デフォルトの管理者認証情報をより強固なものに変更すること、デフォルトで無効になっているリモート管理機能をそのままにしておくことを推奨している。

 Trend Microは、「Cyclops Blinkに感染した疑いがある場合、新しいルーターを購入するのが最善策だ」と述べている。「工場出荷時にリセットした場合、ユーザーの設定は消去されても、攻撃者が改ざんしたオペレーティングシステムは変更されない可能性がある」(同社)

 ASUSによると、影響を受ける製品は以下の通りだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
資生堂、ITファイナンス管理基盤を導入–戦略的なIT投資を強化
IT関連
2021-03-25 20:11
「かもめーる」終了 21年度から発行せず 日本郵便が発表
くらテク
2021-03-31 11:26
AWS、臨床文書の生成を支援する医療ソフトウェア企業向けサービス発表
IT関連
2023-08-02 07:01
Apple決算、収益54%増の新記録 iPhone、iPad、Mac売上大幅増
IT関連
2021-04-30 05:05
顔を認識して名前を呼ぶ「あみちゃん人形」、タカラトミーがシニア向けに発売 持ち主以外は少し“塩対応”
くらテク
2021-08-19 04:00
「Ruby on Rails 8」正式リリース。SQLiteを本番DBとして利用可能に。今後は6カ月ごとに新バージョンをリリース
Ruby
2024-11-11 23:07
日立製作所、基幹システムのパブリッククラウド移行を支援する統合サービスを提供
IT関連
2021-01-20 10:47
ポケモンGOで「レベル50」に到達する人、相次ぐ それでも「複雑」な理由
くらテク
2021-02-01 16:19
Apple vs Epic Games裁判の証人候補はいずれも役員リストのよう
ゲーム / eSports
2021-03-22 06:48
センサーや電源などのユニットを組み合わせてIoTデバイスを開発できるハードウェア「PILEz」登場
企業・業界動向
2021-05-29 05:19
葛城ミサトの部屋、「獺祭」の旭酒造が再現 7日から一般公開
くらテク
2021-06-08 03:10
NEC、DX人材を育成するアカデミーを開講
IT関連
2021-06-07 05:46
AIベンチャー・トリプルアイズ代表・福原智氏が死去 45歳 囲碁AIに注力
ロボット・AI
2021-03-13 10:21
出光興産、社内の問い合わせ対応にAIチャットボットを導入
IT関連
2022-11-18 15:15