数百万台のデバイスを含むロシアのボットネット、米当局らが解体

今回は「数百万台のデバイスを含むロシアのボットネット、米当局らが解体」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は米国時間6月16日、ロシアのボットネット「RSOCKS」のインフラを解体したと発表した。同ボットネットは、ハッキングされた数百万台のデバイスを主体に構成されていたという。

 同省によると、RSOCKSはプロキシーサービスとして運用されていたが、インターネットサービスプロバイダー(ISP)から合法的に割り当てられたIPアドレスを提供するのではなく、ハッキングしたデバイスに割り当てられていたIPアドレスを提供していたという。

 また同省は、「世界各地の数百万台というコンピューターやその他の電子機器をハッキングしていた」RSOCKSのインフラを「解体」するにあたり、ドイツとオランダ、英国の司法当局と協力したとしている。

 RSOCKSのサービスは、サイバー犯罪者がウェブページにログインする際の認証攻撃などで、自らのアクティビティーの出自を隠ぺいするために利用できるようになっていた。

 同省は「この種のプロキシーサービスのユーザーは、認証サービスに対する大規模攻撃、すなわちクレデンシャルスタッフィングとも呼ばれる攻撃を実行したり、流出したソーシャルメディアのアカウントを用いて匿名でアクセスしたり、フィッシングメッセージなどの悪意ある電子メールを送信していたと考えられる」と記している。

 RSOCKSのウェブサイトにはサービスや価格の広告が表示されていたが、現在では米連邦捜査局(FBI)によって差し押さえられたというメッセージが表示されている。しかし同省によると差し押さえ前は、2000台のプロキシーを1日あたり30ドル(約4000円)という価格から、9万台のプロキシーを1日あたり200ドル(約2万7000円)までという価格で提供していると表示されていたという。

 同省は「購入すると、ボットネットにおける1台、あるいは複数台のバックエンドサーバーと関連付けられたIPアドレスとポートのリストがダウンロード可能になる。購入者は、犯罪者の手に落ちた被害者のデバイスを介して悪意あるインターネットトラフィックを送信することで、トラフィックの本当の送信元を隠ぺいできるようになる」と記している。

 RSOCKSの運営者は、デフォルトパスワードのままになっていたり、弱いパスワードが設定されていることも多いIoTデバイスに対するブルートフォース攻撃によって、プロキシーサービスを構築したとされている。

 RSOCKSの運営者はボットネットを構築する際、当初はIoTデバイスを標的にしていたが、その後「Android」デバイスやコンピューターも標的にするようになったという。ボットネットの被害者には個人事業者や個人の他、大学やホテル、テレビスタジオ、電子機器メーカーも含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
通信の世界も女性が当たり前に活躍する未来に–エリクソンの挑戦
IT関連
2023-12-13 06:11
デジタル証券プラットフォームiSTOXがシリーズAで約52億円調達、日本政策投資銀行やJICが新たに支援
フィンテック
2021-01-23 10:49
大阪ガス、全社データ活用基盤のデータウェアハウスをクラウドで刷新
IT関連
2024-03-28 12:31
Facebook、開発言語に「Rust」採用 次期ビルドシステムの開発で
クラウドユーザー
2021-07-29 10:52
イーロン・マスク氏のSpaceX Starshipイベントで残る大型ロケットをめぐる多くの疑問
IT関連
2022-02-13 09:11
ソニー生命の海外子会社で170億円の不正送金 加入者への影響はなし
企業・業界動向
2021-08-05 20:38
データ分析に取り組む経理・財務部門は5割超–アルテリックスと日本CFO協会が共同調査
IT関連
2022-06-17 08:59
全国14の教科書出版社と提携、有償導入600校超の中高生向けデジタル教材・問題集「リブリー」が資金調達
EdTech
2021-07-22 19:09
愛媛県、「LINE WORKS」活用で災害時の体制強化–素早く確実な情報共有目指す
IT関連
2023-05-13 15:56
ZDNET読者が気にする最大のセキュリティ脅威は?
IT関連
2024-05-01 11:16
ミロ・ジャパン、セキュリティ・コンプライアンス保護機能「Miro Enterprise Guard」提供
IT関連
2024-03-20 16:57
インテル前CEOのボブ・スワン氏、Andreessen Horowitzに参加へ
IT関連
2021-07-21 02:47
Pythonで環境に依存しないポータブルなCI/CDを記述可能に。「Dagger Python SDK」リリース
CI/CD
2022-11-15 11:00
農作物監視の分野に新しいロボットが参入
IT関連
2022-03-24 14:25