タグ: IoTボットネット

cybersecuritydive.com

米連邦当局、米国の重要インフラを標的とした中国系ハッキング作戦を摘発

FBIと司法省は、中国系ハッカーが数年にわたって展開してきた作戦に関連するドメインを押収したと発表しました。この作戦は、諜報活動などを目的に米国の重要インフラ事業者や政府機関を標的にしていたとされています。 当局によると、QTFYという名称で知られる中国政府系のグループが、QScanおよびQTRouterと呼ばれるハ

helpnetsecurity.com

FBIが中国系ハッキングネットワークを摘発、NASAや司法省、米上院への攻撃に関与

米司法省とFBIは、中国国家が支援するハッキンググループが構築・運用していた2種類のハッキングツールに紐づくドメインを押収しました。これにより、米政府機関に対して長年使用されてきたマルウェアへのアクセスが遮断されました。 QScanとQTRouterと呼ばれるこれらのツールは、QTFYというグループ

gbhackers.com

Dysphoriaがルーター、ゲートウェイ、IPカメラを乗っ取り大規模なIoTボットネットを構築

Dysphoriaボットネットが大規模なIoT(モノのインターネット)脅威へと拡大しており、Shadowserverの新たな特別報告書では約296,000台の侵害デバイスが確認されています。 この攻撃キャンペーンは、外部に露出したルーター、ゲートウェイ、IPカメラ、その他の組み込みLinuxシステムを標的とし、セキュ

cyberpress.org

C2通信を行うマルウェアの45%、DNSを迂回してIPアドレスに直接接続

コマンド&コントロール(C2)活動を示すマルウェアサンプルのうち、ほぼ半数がドメイン名を使わずIPアドレスに直接接続していることが、Unit 42の調査で明らかになりました。 この手法により、多くのセキュリティツールが悪意あるインフラの特定・遮断・シンクホール化に利用しているDNSルックアップの過程が省かれてしまいま

cyberpress.org

Dysphoriaのハイブリッド型ブロックチェーン&中継アーキテクチャがボットネット摘発を困難にしています

2026年第1四半期以降、XLabの研究者たちは「Dysphoria」と名付けられた急速に進化するIoTボットネットファミリーを追跡しています。感染デバイス数は全世界で20万台を超えると推定されています。 Dysphoriaはわずか数カ月の間に複数の亜種とアーキテクチャの変更を経ており、法執行機関の摘発や業界による対

cyberpress.org

新種のIoTボットネット、1,496種類のデフォルトパスワードと7つの永続化手法を使用

セキュリティ研究者らが、インターネットに露出したデバイスを侵害し、長期的なアクセスを維持したうえで分散型サービス拒否(DDoS)攻撃を仕掛けるために構築されたモジュール式IoTボットネットフレームワーク「TuxBot v3 Evolution」を発見しました。 このマルウェアは幅広いLinuxベースのシステムを標的と

gbhackers.com

LLM支援のTuxBotボットネット、17種類のプロセッサアーキテクチャにわたりIoTデバイスを標的に

TuxBot v3 Evolutionは、ARMやMIPSからx86_64、PowerPC、RISC-Vまで幅広いアーキテクチャで動作するデバイスに感染できる、モジュール式のIoTボットネットフレームワークです。 このプラットフォームは大規模な侵害・永続化・分散型のサービス拒否攻撃を目的として設計されているとみられ、

cyberpress.org

中東テレコムネットワークがコマンド&コントロールキャンペーンに悪用される

Hunt.ioの新たな分析によると、中東のテレコムおよびホスティングインフラがグローバルなサイバー犯罪活動の主要な基盤として台頭しており、わずか3か月の間に1,350以上のアクティブなコマンド&コントロール(C2)サーバーが同地域内で確認されました。 2026年2月1日から5月1日までの活動を対象としたこの調査では、

gbhackers.com

NexcoriumのMiraiバリアント、TBK DVR脆弱性を利用した新たなIoTボットネット活動

新たに発見されたNexcoriumという名のMiraiマルウェアバリアントが、パッチが適用されていないInternet of Things(IoT)デバイスを積極的に標的にしています。 FortiGuard Labsの最近の脅威調査によると、攻撃者はTBK DVRシステムの深刻な脆弱性を悪用して、破壊的な分散型サービ