警察庁、2015年にC&Cサーバ48台をテイクダウン
警察庁は、2015年にインターネット経由でマルウェアへ命令を下す「コマンド&コントロール(C&C)サーバ」48台を停止させたことを明らかにした。
同庁によれば、攻撃者によって遠隔操作されるマルウェアを解析することで、インターネット経由で命令を出すC&Cサーバを特定。2015年の1年間に、2014年の33台を15台上回る48台を停止に追い込んだ。
こうしたC&Cサーバは、不正アクセスなどにより、正規サイトへ不正プログラムが設置されたものと見られるという。テイクダウンしたサーバの接続記録を解析し、通信先となっていたマルウェアの感染端末を特定。管理者に注意喚起を行った。
また同庁が設置したセンサーに対するアクセスは、1日あたり1IPアドレスに対して729.3件のアクセスが発生。2014年の491.6件から約1.5倍へと急増した。
telnetで利用される「23番ポート」に対するアクセスが大幅に増加しており、ルータや監視カメラなど「Linux」が組み込まれた機器を標的とする探索行為や、こうした機器を踏み台とするアクセスを多数確認。制御システムや、リフレクション攻撃の踏み台を探す行為なども発生しているという。
(Security NEXT - 2016/03/25 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月2日〜2025年11月8日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
「Ivanti EPMM」狙う脆弱性連鎖攻撃、米当局がマルウェアを解析
夏季休暇に備えてセキュリティ対策の見直しを
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
