数百万台のデバイスを含むロシアのボットネット、米当局らが解体

今回は「数百万台のデバイスを含むロシアのボットネット、米当局らが解体」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は米国時間6月16日、ロシアのボットネット「RSOCKS」のインフラを解体したと発表した。同ボットネットは、ハッキングされた数百万台のデバイスを主体に構成されていたという。

 同省によると、RSOCKSはプロキシーサービスとして運用されていたが、インターネットサービスプロバイダー(ISP)から合法的に割り当てられたIPアドレスを提供するのではなく、ハッキングしたデバイスに割り当てられていたIPアドレスを提供していたという。

 また同省は、「世界各地の数百万台というコンピューターやその他の電子機器をハッキングしていた」RSOCKSのインフラを「解体」するにあたり、ドイツとオランダ、英国の司法当局と協力したとしている。

 RSOCKSのサービスは、サイバー犯罪者がウェブページにログインする際の認証攻撃などで、自らのアクティビティーの出自を隠ぺいするために利用できるようになっていた。

 同省は「この種のプロキシーサービスのユーザーは、認証サービスに対する大規模攻撃、すなわちクレデンシャルスタッフィングとも呼ばれる攻撃を実行したり、流出したソーシャルメディアのアカウントを用いて匿名でアクセスしたり、フィッシングメッセージなどの悪意ある電子メールを送信していたと考えられる」と記している。

 RSOCKSのウェブサイトにはサービスや価格の広告が表示されていたが、現在では米連邦捜査局(FBI)によって差し押さえられたというメッセージが表示されている。しかし同省によると差し押さえ前は、2000台のプロキシーを1日あたり30ドル(約4000円)という価格から、9万台のプロキシーを1日あたり200ドル(約2万7000円)までという価格で提供していると表示されていたという。

 同省は「購入すると、ボットネットにおける1台、あるいは複数台のバックエンドサーバーと関連付けられたIPアドレスとポートのリストがダウンロード可能になる。購入者は、犯罪者の手に落ちた被害者のデバイスを介して悪意あるインターネットトラフィックを送信することで、トラフィックの本当の送信元を隠ぺいできるようになる」と記している。

 RSOCKSの運営者は、デフォルトパスワードのままになっていたり、弱いパスワードが設定されていることも多いIoTデバイスに対するブルートフォース攻撃によって、プロキシーサービスを構築したとされている。

 RSOCKSの運営者はボットネットを構築する際、当初はIoTデバイスを標的にしていたが、その後「Android」デバイスやコンピューターも標的にするようになったという。ボットネットの被害者には個人事業者や個人の他、大学やホテル、テレビスタジオ、電子機器メーカーも含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイアミのAsteyaが小企業オーナーやギグワーカー向け「収入保険」商品を発売、保険に人間らしさをもたらす
ネットサービス
2021-03-20 08:42
契約審査プラットフォーム「LegalForce」、「Azure AD」の連携ソリューションに追加
IT関連
2023-04-01 17:45
富士通とカーネギーメロン大学、単眼カメラの2次元画像から物体を3次元化する技術
IT関連
2024-03-12 00:53
オラクル、標準のPostgreSQLより最大3倍速い「OCI Database with PostgreSQL」を正式サービスとして提供開始
Oracle
2023-11-22 11:55
日本IBMとトレジャーデータ、金融機関向けマーケティング業務を高度化する新機能
IT関連
2024-06-15 14:48
データの不整合をいち早く見つける監視サービス「Soda」
ソフトウェア
2021-04-03 16:06
東京五輪、閉会式の世帯視聴率は46.7%で歴代3位 ミュンヘン大会に及ばず
くらテク
2021-08-11 12:08
ZホールディングスとLINEが戦略方針説明会、AIに5年間で5000億円投資し4つの集中領域に取り組む
ネットサービス
2021-03-03 03:41
開発者が仕事で幸せだと感じる要素とは
IT関連
2022-03-29 00:28
サイバーレジリエンス、企業幹部とセキュリティリーダーの間で認識に差
IT関連
2022-01-26 13:42
三菱地所、都内でワークスペースのマッチングサービス ホテルの空き部屋などを有効活用
企業・業界動向
2021-02-23 22:07
富士通、ジョブ型人事制度を一般社員にも拡大–挑戦と成長を後押し
IT関連
2022-04-23 01:04
DX施策を立案する–DXへの実践的取り組みに挑む
IT関連
2022-06-16 19:09
モバイルファーストでのDX、プライバシーの動向–App Annieトップに聞く
IT関連
2021-08-05 04:52