タグ: IoTセキュリティ

helpnetsecurity.com

NETSCOUTがAdaptive DDoS Protectionを拡張し、アウトバウンド攻撃の緩和機能を追加

NETSCOUTは、Adaptive DDoS Protection(ADP)ソリューションを拡張し、サービスプロバイダーがアウトバウンドのDDoS攻撃トラフィックを自動的に検知・緩和できるようにしたと発表しました。攻撃対象からその発信元へと保護範囲を広げることで、NETSCOUTは通信事業者が、侵害

darkreading.com

LinuxボットネットEvooo1Bot、Miraiの機能をDDoS以外にも大幅拡張

新たなMirai派生型ボットネットが野放しになっています。このボットネットはインターネットに接続された各種デバイスの脆弱性を悪用してLinuxシステムを標的とし、分散型サービス拒否(DDoS)攻撃と、より広範な悪意ある機能を組み合わせています。Fortiguard Labsの研究チームが「Evooo1Bot」と呼ぶこの

meterpreter.org

Dysphoriaボットネット、29万6000台のIoTデバイスに感染 C2をENSおよびSNSレコードに隠蔽

家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確

gbhackers.com

Evooo1Botが侵害したルーターをDDoSボットと匿名プロキシノードに転用

新たに確認されたLinuxボットネット「Evooo1Bot」が、インターネットに公開された脆弱なルーターやエッジアプライアンス、カメラ、企業システムを標的にしています。Mirai由来のDDoS機能に加え、プロキシ中継、認証情報の窃取、SSHブルートフォース、エクスプロイトによる感染拡大といった機能を兼ね備えています。

bleepingcomputer.com

新たなLinuxボットネット「Evooo1Bot」、ルーターをトラフィック中継ノードに変える

Mirai系の新たなモジュール式Linuxボットネットマルウェア「Evooo1Bot」が、インターネットに露出したゲートウェイ機器を標的とし、SOCKS5トラフィック中継ノードに変えていることが分かりました。 このマルウェアの機能はプロキシノード化にとどまらず、認証情報の窃取、SSHブルートフォース攻撃、そして分散型

cyberpress.org

Dysphoriaボットネット、29万6000台のIoTデバイスを侵害しDDoSと住宅用プロキシ運用に悪用

特別レポートにより、Dysphoriaボットネットに侵害されたインターネット接続デバイスが約29万6000台に上ることが判明しました。これは、分散型サービス拒否(DDoS)攻撃や住宅用プロキシ運用にすでに関連付けられているIoT脅威の大規模な拡大を示すものです。 このレポートでは、掲載されたすべてのイベントを「重大」

therecord.media

Miraiの新亜種、悪名高いボットネットコードにステルス機能を追加

悪名高いMiraiボットネットコードに複数の機能を追加したマルウェアが、インターネットに接続されたハードウェアの脆弱性を少なくとも1カ月にわたって積極的に悪用していることが、木曜日に研究者らによって明らかになりました。 Evooo1Botと名付けられたこのLinuxベースのマルウェアは、Alcatel、D-Link