1736336070
2025-01-08 10:45:00
セキュリティ研究者は、ゼロデイエクスプロイトを利用して産業用ルーターやスマートホームデバイスを拡散させる、新しい Mirai ベースのボットネットを発見しました。
「ゲイフェムボーイ」という不快な名前のボットネットは、2024 年 2 月に中国の研究機関 Qi’anxin XLab によって初めて発見されました。初期のバージョンは Mirai の目立たないバージョンでしたが、開発者はそれ以来、n デイとゼロを組み込む取り組みを強化しています。脆弱性を悪用して拡大を促進します。
XLab によると、全体として、ボットネットは 20 以上の脆弱性と脆弱な Telnet パスワードを使用して拡散しています。同社は、主に中国、ロシア、米国、イラン、トルコにある約15,000のアクティブなIPを観察したと主張した。
このボットネットは 2024 年 2 月から断続的に DDoS 攻撃を開始しており、これまでの活動のピークは昨年 10 月と 11 月でした。主に中国、米国、ドイツ、英国、シンガポールなど、さまざまな分野の何百もの標的が毎日攻撃されているようです。
実際、ボットネット管理者は、より詳細な分析を行うためにいくつかのコマンド アンド コントロール (C2) ドメイン名を登録した後、XLab にツールを導入しました。
「登録されたドメイン名をクラウド ベンダーの VPS に解決しました。これを発見した後、所有者は登録されたドメイン名に対して定期的に DDoS 攻撃を開始し、各攻撃は 10 ~ 30 秒継続しました。」 言った。
「クラウド ベンダーが当社の VPS が攻撃されたことを発見すると、すぐに当社の VPS トラフィックが 24 時間以上ブラックホール化され、当社の VPS はサービスを提供できなくなり、アクセスできなくなりました (当社の VPS は以前にクラウド ベンダーによって強制終了されました)それはによって殺されました [the botnet]、これはクラウド ベンダーのサービス ポリシーであるため)。 VPS サービスが復旧すると、再び攻撃が行われました。」
研究者らは自分たちを保護する DDoS 軽減サービスを持っていなかったので、最終的には C2 ドメイン名の解決を中止せざるを得なくなりました。
#新しい #Mirai #ボットネットはルーターとスマート #デバイスのゼロデイを悪用します