連邦捜査局(FBI)は、この発表を発表して、脆弱性の影響を受けやすい終末期ルーターを利用して、プロキシサービスについて個人および企業に通知しています。ハードウェアデバイスが終末期にある場合、メーカーは製品を販売せず、ハードウェアを積極的にサポートしていません。つまり、デバイスのソフトウェア更新やセキュリティパッチをリリースしていません。 2010年以前の日付のルーターは、メーカーが発行したソフトウェアの更新を受け取っていない可能性が高く、既知の脆弱性を利用するサイバーアクターによって妥協する可能性があります。
終末期ルーターは、マルウェアボットネットのバリエーションを使用してサイバーアクターによって違反されました。最近、リモート投与をオンにした寿命の終わりにあるいくつかのルーターは、Themoonマルウェアの新しいバリアントによって侵害されていると特定されました。このマルウェアにより、サイバーアクターは疑いを持たない被害者ルーターにプロキシをインストールし、匿名でサイバー犯罪を行うことができます。
プロキシとルーターの脆弱性
プロキシサーバーは、ユーザーとインターネットの間のゲートウェイを提供するシステムまたはルーターです。これは、エンドユーザーとオンラインで訪問するWebページの間の仲介者です。プロキシは、ユーザーとそのアクティビティの間のリンクを隠しながら、ユーザーのインターネットトラフィックを中継するサービスです。
サイバー俳優はプロキシサービスを使用してアイデンティティと場所を隠します。俳優がプロキシサービスを使用してウェブサイトにアクセスして犯罪行為を行う場合、暗号通貨の盗みや違法サービスの契約など、ウェブサイトは実際のIPアドレスを登録せず、代わりにプロキシIPを登録します。
Themoonマルウェア
Themoonマルウェアは、2014年に妥協したルーターで最初に発見され、その後いくつかのキャンペーンを経ています。 Themoonは、ルーターに感染するためにパスワードを必要としません。オープンポートをスキャンし、脆弱なスクリプトにコマンドを送信します。マルウェアはコマンドとコントロール(C2)サーバーに連絡し、C2サーバーは指示とともに応答します。これには、感染したマシンに他の脆弱なルーターをスキャンするよう指示して、感染を広めてネットワークを拡張することが含まれます。
自分を守るためのヒント
ルーターの一般的に特定されたマルウェア感染の兆候には、過熱デバイス、接続の問題、および管理者が認識していない設定の変更が含まれます。
FBIは、個人や企業が次の予防策を講じることを推奨しています。
- ルーターが寿命の終わりにある場合は、可能であれば更新されたモデルにデバイスを置き換えます。
- デバイスに利用可能なセキュリティパッチやファームウェアの更新をすぐに適用してください。
- オンラインでルーターの設定にログインし、リモート管理/リモート管理を無効にし、変更を保存し、ルーターを再起動します。
- ユニークでランダムで、少なくとも16文字以下の64文字以下を含む強力なパスワードを使用します。パスワードの再利用を避け、パスワードのヒントを無効にします。
- デバイスに疑わしいアクティビティがあると思われる場合は、必要なセキュリティとファームウェアの更新を適用し、パスワードを変更し、ルーターを再起動します。
被害者の報告と追加情報
あなたがプロキシサービスの犠牲者であるか、あなたの個人情報が損なわれていると疑っている場合:
- FBIインターネット犯罪Complain Center(IC3)、www.ic3.govに苦情を申し立てます。利用可能な場合は、事件に関する以下の情報を含めてください。インシデントの日付、時刻、場所。アクティビティの種類;影響を受ける人の数;アクティビティに使用される機器の種類。提出組織の名前。指定された接触点。
- アカウントプロバイダーにすぐに連絡して、アカウントの制御を取り戻し、パスワードを変更し、不審なログインの試みやトランザクションについてアカウントにアラートを配置してください。
#インターネット犯罪苦情センターIC3