終息どころか「拡張」と「拡散」続くIoTマルウェア 警告相次ぐ(1/2 ページ)
ルーターやネットワーク接続ストレージ(NAS)といった組み込み機器、広義のInternet of Thing(IoT)を狙った攻撃が世界的に拡大しており、セキュリティ企業が相次いで警告を発しています。
終息どころか拡大、ルーターを狙う「Roaming Mantis」
2018年5月21日にはカスペルスキーが、ルーターをターゲットにした「Roaming Mantis」の拡散が、4月の公表以降も続いていると指摘し、あらためて注意を呼び掛けました。このマルウェアは、ルーターに感染するとDNS情報を書き換え、それを介してインターネットに接続しようとするユーザーに、悪意あるAndroidアプリをダウンロードさせようとします。
存在が指摘された当初、Roaming Mantisの対応言語は韓国語、中国語、日本語、英語の4種類のみで、韓国やバングラデシュ、日本のユーザーが主なターゲットでした。しかしその後も攻撃は進化を続けており、対応言語は今ではポーランド語やドイツ語、アラビア語など27言語に拡大し、攻撃対象が広がっているそうです。
機能自体も「拡張」しています。Android向けマルウェアだけでなく、iOSデバイスであることを検知するとAppleをかたったフィッシングサイトに転送したり、誘導先のWebページに、被害者PCのリソースを利用して仮想通貨のマイニングを行わせるコインマイナーを用意したりと、定番の手口を組み合わせているようです。
カスペルスキーによると、Roaming Mantisが脆弱なルーターに侵入する手法も、また継続して進化・拡大している理由も、残念ながらまだ明らかではありません。過去には、攻撃コードがツール化して手軽に入手できるようになり、攻撃がまん延したケースもありましたが、そういう状況を指し示す証拠は見つかっていないそうです。
いずれにせよ、報道は下火になった一方で、攻撃そのものは終息するどころかむしろ拡大し続けている点に注意が必要でしょう。ルーターのDNS設定が改ざんされていないかを確認するとともに、管理者用WebページのID・パスワードをデフォルトのものから変更し、ファームウェアを定期的にアップデートすること、そして必要ない限りインターネット側から管理用Webページにアクセスできないよう設定することを推奨しています。
モジュール式を採用したマルウェア「VPNFilter」はなぜ厄介か
一方、Cisco Talosは5月23日、ルーターやNASといったデバイスに感染するマルウェア「VPNFilter」に対する注意を呼び掛けました。LinuxやBusyboxをベースにしたファームウェアが動作する機器に感染し、当該ルーターを経由してアクセスするユーザーの情報を盗み見るマルウェアです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
セブン&アイ、共通会員IDのPayPay統合を正式発表 ソフトバンクや三井住友カードなどが計3000億円出資
-
2
ソニー、タムロン買収提案の狙いを説明 「イメージング事業の発展につながる」
-
3
一般消費者が「空調服」と書いたら商標権侵害? 公式Xの注意喚起が波紋、弁理士の見解は
-
4
防衛省の「クーラー300台」投稿動画でビックカメラのトラックが注目を集める 同社「販売用の在庫を迅速に提供」
-
5
Google、パーソナルAI「Gemini Spark」を日本でも利用可能に Chrome統合は米国から
-
6
新作「レイダース」で初めて「スプラトゥーン」に触れたマンガ家がその面白さに驚愕! と同時に絶望した理由
-
7
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
OpenAI、アクティブユーザー10億人超に 導入企業は200万社超
-
10
「文スト」スマホゲーム、きょう告知→あす終了 突然のサ終にユーザー混乱 運営元の廃業で
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR