「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.21(火)

「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁)

脆弱性と脅威 脅威動向

警察庁は9月7日、@policeにおいて2017年上半期(1月~6月)の「インターネット観測結果等」を発表した。トピックとして「ランサムウェア『WannaCry』の感染活動等」「IoT 機器を標的としたアクセスの観測」「Apache Struts 2 の脆弱性を標的としたアクセスの観測」の3つを挙げている。

レポートでは、6月以降にも「WannaCry」の感染活動と考えられる通信は、収束することなく増加し続けている。これは「WannaCry」をベースとしながら、キルスイッチへの接続結果にかかわらず無条件に感染活動を行う、ファイルの暗号化および脅迫文表示はされないという特徴があるという。それでもネットワークの輻輳や「Doublepulsar」感染による侵入、遠隔操作などの攻撃を受ける可能性があるとして、対策を呼びかけている。

Miraiボットが標的としているTelnetで使用される宛先ポート23/TCPおよび2323/TCPに対するアクセスは、減少傾向を示しつつも継続して観測。一方で、Miraiボットとは異なるボットの探索行為あるいは感染活動を思われるアクセスが、5358/TCPや9000/TCPに対して発生している。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

    Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

  2. ランサムウェア「Bad Rabbit」感染に注意喚起、水飲み場攻撃を実行か(IPA)

    ランサムウェア「Bad Rabbit」感染に注意喚起、水飲み場攻撃を実行か(IPA)

  3. 「GNU Wget」にリモートから任意のコードを実行される複数の脆弱性(JVN)

    「GNU Wget」にリモートから任意のコードを実行される複数の脆弱性(JVN)

  4. Savitech製USBオーディオドライバに、ルートCA証明書を導入される脆弱性(JVN)

  5. 「KRACKs」に対して、現時点で想定される脅威と対策をまとめたレポート(NTTデータ先端技術)

  6. GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

  7. アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN)

  8. トレンドマイクロの管理マネージャに複数の脆弱性(JVN)

  9. 2017年第3四半期はダウンローダーの検出が急増、前四半期の約31倍に(IPA)

  10. Apple IDの不正使用があったとし、セキュリティ質問再設定のリンクに誘導(フィッシング対策協議会)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×