数百万台のデバイスを含むロシアのボットネット、米当局らが解体

今回は「数百万台のデバイスを含むロシアのボットネット、米当局らが解体」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は米国時間6月16日、ロシアのボットネット「RSOCKS」のインフラを解体したと発表した。同ボットネットは、ハッキングされた数百万台のデバイスを主体に構成されていたという。

 同省によると、RSOCKSはプロキシーサービスとして運用されていたが、インターネットサービスプロバイダー(ISP)から合法的に割り当てられたIPアドレスを提供するのではなく、ハッキングしたデバイスに割り当てられていたIPアドレスを提供していたという。

 また同省は、「世界各地の数百万台というコンピューターやその他の電子機器をハッキングしていた」RSOCKSのインフラを「解体」するにあたり、ドイツとオランダ、英国の司法当局と協力したとしている。

 RSOCKSのサービスは、サイバー犯罪者がウェブページにログインする際の認証攻撃などで、自らのアクティビティーの出自を隠ぺいするために利用できるようになっていた。

 同省は「この種のプロキシーサービスのユーザーは、認証サービスに対する大規模攻撃、すなわちクレデンシャルスタッフィングとも呼ばれる攻撃を実行したり、流出したソーシャルメディアのアカウントを用いて匿名でアクセスしたり、フィッシングメッセージなどの悪意ある電子メールを送信していたと考えられる」と記している。

 RSOCKSのウェブサイトにはサービスや価格の広告が表示されていたが、現在では米連邦捜査局(FBI)によって差し押さえられたというメッセージが表示されている。しかし同省によると差し押さえ前は、2000台のプロキシーを1日あたり30ドル(約4000円)という価格から、9万台のプロキシーを1日あたり200ドル(約2万7000円)までという価格で提供していると表示されていたという。

 同省は「購入すると、ボットネットにおける1台、あるいは複数台のバックエンドサーバーと関連付けられたIPアドレスとポートのリストがダウンロード可能になる。購入者は、犯罪者の手に落ちた被害者のデバイスを介して悪意あるインターネットトラフィックを送信することで、トラフィックの本当の送信元を隠ぺいできるようになる」と記している。

 RSOCKSの運営者は、デフォルトパスワードのままになっていたり、弱いパスワードが設定されていることも多いIoTデバイスに対するブルートフォース攻撃によって、プロキシーサービスを構築したとされている。

 RSOCKSの運営者はボットネットを構築する際、当初はIoTデバイスを標的にしていたが、その後「Android」デバイスやコンピューターも標的にするようになったという。ボットネットの被害者には個人事業者や個人の他、大学やホテル、テレビスタジオ、電子機器メーカーも含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Dataiku、生成AIの運用管理サービス「LLMガード」を提供開始
IT関連
2024-10-25 05:21
AWS、日本独自のクラウド移行支援策を変更–南海電鉄の事例も発表
IT関連
2022-03-03 15:02
産業や気候変動モニタリングで重要な赤外線と熱放射を観測する衛星画像のSatellite Vuが5.4億円調達、2022年に衛星打ち上げへ
宇宙
2021-04-26 09:55
B2B向けD2Cソリューション「BRANDIT」でファッション業界のDXを推進するBranditが2億円調達
ネットサービス
2021-04-13 02:25
PelotonのCEOが是正措置は認めるもバイクとトレッドミルの「全生産停止」を否定
IT関連
2022-01-24 08:48
分身ロボット「OriHime」開発者が「テレワークで肉体労働」に挑戦したワケ
IT関連
2021-08-21 16:56
ボストン・ダイナミクスの倉庫ロボットがDHLから約17.2億円の業務を受注
IT関連
2022-01-28 22:59
コロナ禍はシェアサイクルに追い風? 事業者同士“相乗り”の動きも 交通シェアリング事情の今 (1/3 ページ)
くわしく
2021-02-27 12:53
ハンズ、「ChatGPT」をIT業務に適用–PoCで社内問い合わせに高精度の回答も
IT関連
2024-06-01 14:09
英政府がマッチングアプリと連携 「ワクチン接種済」示す機能
IT関連
2021-06-10 00:11
大阪万博、地元パビリオン構想案 AIや再生医療わかりやすく
IT関連
2021-02-23 05:04
日本マイクロソフトが生成AIサービスの利用社数を公開し続ける理由
IT関連
2023-12-23 14:18
Auth0、「Credential Guard」を提供–アカウント乗っ取り攻撃を防止
IT関連
2022-02-16 15:21
データサイエンティストの需要が急増–競争力を維持するには
IT関連
2022-02-16 22:15