日本語版
最新ニュース
科学&テクノロジー

SystemBCマルウェアは、感染したVPSシステムをプロキシハイウェイに変えます

SystemBC Proxy Botnetのオペレーターは、脆弱な商用仮想プライベートサーバー(VPS)を探しており、悪意のあるトラフィックの高速道路を提供する毎日平均1,500ボットを維持しています。 侵害されたサーバーは世界中にあり、少なくとも1つの未収の重大な脆弱性があり、それらのいくつかは多くのセキュリティ問題に悩まされています。 SystemBCは少なくとも2019年から存在しており、いくつかのランサムウェアギャングを含むさまざまな脅威アクターによって使用されています。 ペイロードを配信します。 攻撃者は、感染したホストを介して悪意のあるトラフィックをルーティングし、コマンドアンドコントロール(C2)アクティビティを非表示にして、検出をより困難にします。 SystemBCの顧客 Lumen TechnologyのBlack Lotus Labsの研究者によると、SystemBC Proxyネットワークは、ステルスにほとんど関心がなく、ボリュームのために構築されています。また、他の犯罪代理ネットワークにも強化されており、「非常に長い平均感染寿命があります」。 研究者の調査結果に基づいて、BOTSのIPアドレスはいかなる方法でも保護されていないため、SystemBCの顧客も顧客もプロファイルを維持することを気にしません(たとえば難読化や回転を通して)。 SystemBCには、クライアントを感染したプロキシサーバーに接続する80を超えるコマンドアンドコントロール(C2)サーバーがあり、他のプロキシネットワークサービスを促進します。 Rem Proxyと呼ばれる悪意のあるサービスは、SystemBCのボットの約80%に依存しており、必要なプロキシ品質に応じて階層化されたサービスを顧客に提供します。 ロシアの大規模なWebスクレイピングサービスは、VN5SocksまたはShopSocks5と呼ばれるベトナムベースのプロキシネットワークとともに、もう1つの重要なSystemBC顧客です。 SystemBCネットワークを使用したCybercriminal Proxyサービス出典:Black Lotus Labs しかし、研究者は、SystemBCオペレーターが、悪意のあるコードを使用したサイトを注入するブローカーに販売される可能性が高いブルートフォースWordPress資格情報に最大限に活用していると述べています。 脆弱なVPSをターゲットにします 1日1,500個のボットのSystemBCネットワークのほぼ80%は、複数の「大規模な商業プロバイダー」からのVPSシステムの侵害で構成されています。 Black Lotus Labsは、これにより平均よりも長い感染寿命が可能になり、システムのほぼ40%が1か月以上侵害されていると述べています。 感染したすべてのサーバーには、複数の「抽出が容易な」脆弱性があり、平均は20の未収セキュリティ問題であり、少なくとも1つの重要な重視の問題があります。 研究者はまた、アラバマ州に1つのシステムを見つけました。これは、Censys Internet Intelligence PlatformとSearch Engineが161のセキュリティの脆弱性を持つとリストされています。 161個の未収脆弱性を備えたSystemBCネットワークのVPSボット出典:Black Lotus Labs VPSシステムを侵害することにより、SystemBCは顧客に大量の安定したトラフィックを可能にします。これは、SOHOデバイスに基づいた住宅プロキシネットワークでは不可能です。…

SystemBCマルウェアは、感染したVPSシステムをプロキシハイウェイに変えます

1758255469
2025-09-18 14:35:00

SystemBC Proxy Botnetのオペレーターは、脆弱な商用仮想プライベートサーバー(VPS)を探しており、悪意のあるトラフィックの高速道路を提供する毎日平均1,500ボットを維持しています。

侵害されたサーバーは世界中にあり、少なくとも1つの未収の重大な脆弱性があり、それらのいくつかは多くのセキュリティ問題に悩まされています。

SystemBCは少なくとも2019年から存在しており、いくつかのランサムウェアギャングを含むさまざまな脅威アクターによって使用されています。 ペイロードを配信します

攻撃者は、感染したホストを介して悪意のあるトラフィックをルーティングし、コマンドアンドコントロール(C2)アクティビティを非表示にして、検出をより困難にします。

SystemBCの顧客

Lumen TechnologyのBlack Lotus Labsの研究者によると、SystemBC Proxyネットワークは、ステルスにほとんど関心がなく、ボリュームのために構築されています。また、他の犯罪代理ネットワークにも強化されており、「非常に長い平均感染寿命があります」。

研究者の調査結果に基づいて、BOTSのIPアドレスはいかなる方法でも保護されていないため、SystemBCの顧客も顧客もプロファイルを維持することを気にしません(たとえば難読化や回転を通して)。

SystemBCには、クライアントを感染したプロキシサーバーに接続する80を超えるコマンドアンドコントロール(C2)サーバーがあり、他のプロキシネットワークサービスを促進します。

Rem Proxyと呼ばれる悪意のあるサービスは、SystemBCのボットの約80%に依存しており、必要なプロキシ品質に応じて階層化されたサービスを顧客に提供します。

ロシアの大規模なWebスクレイピングサービスは、VN5SocksまたはShopSocks5と呼ばれるベトナムベースのプロキシネットワークとともに、もう1つの重要なSystemBC顧客です。

SystemBCネットワークを使用したCybercriminal Proxyサービス
SystemBCネットワークを使用したCybercriminal Proxyサービス
出典:Black Lotus Labs

しかし、研究者は、SystemBCオペレーターが、悪意のあるコードを使用したサイトを注入するブローカーに販売される可能性が高いブルートフォースWordPress資格情報に最大限に活用していると述べています。

脆弱なVPSをターゲットにします

1日1,500個のボットのSystemBCネットワークのほぼ80%は、複数の「大規模な商業プロバイダー」からのVPSシステムの侵害で構成されています。

Black Lotus Labsは、これにより平均よりも長い感染寿命が可能になり、システムのほぼ40%が1か月以上侵害されていると述べています。

感染したすべてのサーバーには、複数の「抽出が容易な」脆弱性があり、平均は20の未収セキュリティ問題であり、少なくとも1つの重要な重視の問題があります。

研究者はまた、アラバマ州に1つのシステムを見つけました。これは、Censys Internet Intelligence PlatformとSearch Engineが161のセキュリティの脆弱性を持つとリストされています。

161個の未収脆弱性を備えたSystemBCネットワークのVPSボット
出典:Black Lotus Labs

VPSシステムを侵害することにより、SystemBCは顧客に大量の安定したトラフィックを可能にします。これは、SOHOデバイスに基づいた住宅プロキシネットワークでは不可能です。

SystemBCマルウェアをシミュレートされた環境で実行することにより、研究者は「特定のIPアドレスがわずか24時間で「16ギガバイトのプロキシデータを生成する」と観察しました。

「この量のデータは、典型的なプロキシネットワークで一般的に観察されるものよりも1桁大きい」とBlack Lotus Labsの研究者は述べた。 報告 BleepingComputerと共有。

会社のグローバルIPテレメトリーに基づいて、1つのアドレス、104.250.164[.]214は、被害者の採用活動の中核にあるように見え、180のSystemBCマルウェアサンプルすべてもホストしています。

研究者の分析によると、新しく感染したサーバーはシェルスクリプトをダウンロードします。シェルスクリプトは、ロシア語にコメントがあり、すべてのSystemBCサンプルを同時に実行するようにボットに指示します。

プロキシネットワークは長い間アクティブであり、法執行業務でさえ抵抗しています。 エンドゲーム、SystemBCを含む複数のボットネットのマルウェアドロッパーをターゲットにしました。

Black Lotus Labsは、妥協の指標とともに、SystemBCプロキシマルウェアの詳細なテクニカル分析を提供し、組織が妥協の試みを特定したり、操作を混乱させたりするのを支援します。

環境の46%がパスワードを破損しており、昨年の25%からほぼ2倍になりました。

Picus Blue Report 2025を入手して、予防、検出、およびデータ除去の傾向に関するより多くの調査結果を包括的に見てください。

#SystemBCマルウェアは感染したVPSシステムをプロキシハイウェイに変えます

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。