終息どころか「拡張」と「拡散」続くIoTマルウェア 警告相次ぐ(1/2 ページ)
ルーターやネットワーク接続ストレージ(NAS)といった組み込み機器、広義のInternet of Thing(IoT)を狙った攻撃が世界的に拡大しており、セキュリティ企業が相次いで警告を発しています。
終息どころか拡大、ルーターを狙う「Roaming Mantis」
2018年5月21日にはカスペルスキーが、ルーターをターゲットにした「Roaming Mantis」の拡散が、4月の公表以降も続いていると指摘し、あらためて注意を呼び掛けました。このマルウェアは、ルーターに感染するとDNS情報を書き換え、それを介してインターネットに接続しようとするユーザーに、悪意あるAndroidアプリをダウンロードさせようとします。
存在が指摘された当初、Roaming Mantisの対応言語は韓国語、中国語、日本語、英語の4種類のみで、韓国やバングラデシュ、日本のユーザーが主なターゲットでした。しかしその後も攻撃は進化を続けており、対応言語は今ではポーランド語やドイツ語、アラビア語など27言語に拡大し、攻撃対象が広がっているそうです。
機能自体も「拡張」しています。Android向けマルウェアだけでなく、iOSデバイスであることを検知するとAppleをかたったフィッシングサイトに転送したり、誘導先のWebページに、被害者PCのリソースを利用して仮想通貨のマイニングを行わせるコインマイナーを用意したりと、定番の手口を組み合わせているようです。
カスペルスキーによると、Roaming Mantisが脆弱なルーターに侵入する手法も、また継続して進化・拡大している理由も、残念ながらまだ明らかではありません。過去には、攻撃コードがツール化して手軽に入手できるようになり、攻撃がまん延したケースもありましたが、そういう状況を指し示す証拠は見つかっていないそうです。
いずれにせよ、報道は下火になった一方で、攻撃そのものは終息するどころかむしろ拡大し続けている点に注意が必要でしょう。ルーターのDNS設定が改ざんされていないかを確認するとともに、管理者用WebページのID・パスワードをデフォルトのものから変更し、ファームウェアを定期的にアップデートすること、そして必要ない限りインターネット側から管理用Webページにアクセスできないよう設定することを推奨しています。
モジュール式を採用したマルウェア「VPNFilter」はなぜ厄介か
一方、Cisco Talosは5月23日、ルーターやNASといったデバイスに感染するマルウェア「VPNFilter」に対する注意を呼び掛けました。LinuxやBusyboxをベースにしたファームウェアが動作する機器に感染し、当該ルーターを経由してアクセスするユーザーの情報を盗み見るマルウェアです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
肖像画をChatGPTに読み込ませて出力→加工して納品 委託先による著作権侵害で、小学館「サライ.jp」が謝罪
-
2
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
3
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
4
「一般国道トレカ」ゼンリン一丸で制作、発売 「さすがにマニアックすぎるだろ!!!」
-
5
「POPOPO」サービス終了 開始から約半年
-
6
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
7
東京ゲームショウと生成AI ゲームの祭典で商談見込むベンダーたち
-
8
「食欲が削られる」――AIで作られた“気色の悪い飲食店メニュー”がXで物議 「実物を見たい」の声も
-
9
ドローン攻撃を受けたAWS中東データセンター、半年の復旧作業の末に「一部データは回復不能」
-
10
ドコモ版DAZNは価格据え置き、なぜ? Twitterでは「勝ち確きた」など歓喜の声
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR