ITの過去から紡ぐIoTセキュリティ

相次ぐルーターへの攻撃、厄介なのは「気付きにくい」こと(2/4 ページ)

 典型的なファーミングでは、PCに存在する脆弱性を突いたり、添付ファイルをクリックさせたりしてマルウェア(トロイの木馬)を実行させ、DNS情報を書き変えます。もし手元にWindows PCがあれば、システムフォルダの下に「hosts」というファイルがあると思います。これはIPアドレスとドメイン名をひも付ける情報を記したもので、DNSサーバによる名前解決よりも優先される仕組みです。2005年ごろからPCの世界で広がったファーミングでは、マルウェアがこのファイルの情報を変更し、ユーザーを偽のサイトに誘導するケースが散見されました。

photo 3月中旬から相次ぐ攻撃では、不正サイトを通じて不正アプリを強制ダウンロードさせ、ユーザーが入力したアカウント情報を盗み取る狙いがあるとみられる。画像は不正アプリの例=情報通信研究機構(NICT)提供

 そして、ファーミングが登場してからそれほど時を置かずに、ルーターのDNS設定を書き変え、悪意あるサイトに誘導する手法も生まれていました。「ドライブバイ・ファーミング」と呼ばれ、ユーザーに悪意あるスクリプトを実行させることでルーターのDNS情報を書き変えるという手口です。15年にはトレンドマイクロが「DNSチェンジャー」、17年にはカスペルスキーが「Switcher」というトロイの木馬について注意喚起しています。いずれも、感染したPCやAndroid端末が、内側からルーターに不正アクセスし、不正なDNSサーバに問い合わせを行うよう設定を書き換える手口です。

 こうしてDNS情報を書き変えたり、悪意あるDNSサーバに誘導できる状態を作ってしまえば、あとは攻撃者の意図次第。誘導先のサイトを介して不正送金など他のマルウェアに感染させたり、フィッシングサイトを用意してアカウント情報を盗み取ったりと、さまざまな悪用方法が考えられます。今回の攻撃のように正規ソフトウェアのアップデートを装ってマルウェアに感染させるサプライチェーン攻撃が行われるかもしれませんし、仮想通貨のマイニング(採掘)を行わせたりするかもしれません。

 これらDNSを書き変える攻撃が厄介なのは、ユーザー側がなかなかそれと気付けないことです。

印刷する
SNSでシェア
SpecialPR

ITの過去から紡ぐIoTセキュリティ

家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が本格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基本的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCやITの世界で起こった、あるいは現在進行中のさまざまな事件から得られた教訓を、IoTの世界に生かすという観点で、対策のヒントを紹介していきたいと思います。

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR