「WannaCrypt」感染端末からの通信、一時減少するも再度増加
ワームとして拡散するランサムウェア「WannaCrypt」の感染が確認されていることを受け、警察庁は同マルウェアの感染端末が発信元と見られる通信パケットの観測状況を明らかにした。
同庁では同マルウェアの検体を入手。ローカルネットワークやランダムなグローバルIPアドレスに対して感染活動を展開し、TCP 445番ポートへ特徴を持ったパケットを発信していることを確認していることから、同庁の定点観測システムにおいて、「WannaCrypt」の感染端末が送信したと見られるパケットの観測動向について分析した。
発信元となったIPアドレスの件数を見ると、多い日には1日あたり300件前後に達している。時系列で見ると、5月12日、13日にピークを迎え、14日以降は150件程度まで落ち着きを見せていたが、17日再び増加傾向を見せ、18日には再び300件に達したという。
パケットの送信元となった国を見ると、12日以降、ロシアを筆頭に台湾、中国、米国などからTCP 445番ポートに対するパケットが送信されていた。またウクライナやインド、ブラジル、メキシコからのパケットも観測されている。
感染端末からと見られるパケット送信元のIPアドレス数(グラフ:警察庁)
(Security NEXT - 2017/05/19 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2024年9月1日〜2024年9月7日)
盆休みにパッチ公開日が直撃 - 夏季休暇に向けて十分な備えを
脆弱な「VMware ESXi」、グローバルで2万台以上が稼働か - 国内でも
「Cobalt Strike」不正利用対策で国際作戦 - 攻撃元IPアドレスを封鎖
6月の脆弱性悪用リスト「KEV」への登録は9件
約3割が過去3年間にサイバー攻撃の被害経験 - ランサムは3.8%
先週注目された記事(2024年5月12日〜2024年5月18日)
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
初期侵入から平均62分で横展開を開始 - わずか2分のケースも