Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オープンプロクシの探索行為が活発化 - 意図せぬ公開に注意を

オープンプロクシを探索する動きの活発化が報告されている。不正アクセスの踏み台などへ悪用される可能性もあり、注意が必要だ。

JPCERTコーディネーションセンター(JPCERT/CC)が、設置しているセンサーにおける2015年第2四半期の観測状況を取りまとめたもの。宛先ポート番号ごとの統計で、前四半期では13番目だった「8888番ポート」が、「23番ポート」「445番ポート」に次ぐ3位へと急浮上したという。

同ポートへのアクセス増加は、オープンプロクシを探索する活動と見られる。特に4月上旬から5月中旬にかけては、四半期を通じて最多だった「23番ポート」を上回る状況で一時推移したという。

警察庁においても、3月下旬ごろより「8888番ポート」宛のアクセス数が増加するなど、同様の傾向を報告しており、個人のパソコンなどで稼働するプロキシソフト「Fiddler」などを探索している可能性があると指摘。

一方JPCERTコーディネーションセンターは、内部向けのプロクシサーバを稼働させる一部パッケージソフトウェアなどにおいて、アクセス制御に問題があり、意図せず外部へ公開されている可能性があるとし、それらがオープンプロクシのサーバリストへ掲載され、アクセス増につながったと分析している。

また同じくオープンプロクシを探索する動きとしては、37564番ポート宛ての観測数も5月上旬から増加している。

37564番ポートに関しては、オンラインゲーム「艦隊これくしょん」の利用者向けに公開されているソフトウェア「提督業も忙しい!(KanColleViewer)」の旧バージョンに、オープンプロクシとして動作する脆弱性が存在。同ソフトが稼働する端末を探索する動きが活発化したと見られる。5月末に脆弱性を解消したバージョンが公開され、アップデートが呼びかけられている。

(Security NEXT - 2015/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

DDoS攻撃の観測数は微増、最大規模で約12Gbps - IIJ報告
DDoS攻撃件数は減少傾向、一方で174Gbps超の攻撃も - IIJレポート
米当局、「PAN-OS」を標的とするDoS攻撃に注意喚起
DDoS攻撃件数は減少するも、最大攻撃規模は拡大 - IIJレポート
DDoS攻撃、前月から約3割減、最大攻撃規模も縮小 - IIJレポート
3カ月連続で300件以上のDDoS攻撃を観測 - IIJ
前月同様300件超のDDoS攻撃を観測 - IIJレポート
「Mirai」と異なるボット、国内ベンダーのルータに感染拡大か
6月のDDoS攻撃観測数、前月の1.4倍に - IIJレポート
5月のDDoS攻撃観測件数、前月から18.4%増 - IIJ報告