Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

445番ポートへのパケットを継続して観測、「WannaCrypt」の影響収束せず

2017年第3四半期は、前四半期から引き続き、「TCP 445番ポート」へのパケットが観測された。ランサムウェア「WannaCrypt」の探索行為に起因するケースもあり、知らぬ間に同マルウェアの亜種へ感染していた事例もあったとして注意を呼びかけている。

20171130_jc_001.jpg
TCP 22番ポートで受信したパケット数(グラフ:JPCERT/CC)

JPCERTコーディネーションセンターが、センサーにより観測したパケットの状況を取りまとめたもの。

同センターによれば、2017年第3四半期は前四半期と変わらず、「telnet」で利用する「TCP 23番ポート」に対するパケットが最多だった。

次いで多かったのは、「Windows SQLServer」で使われる「TCP 1433番ポート」。さらにSSHで使用する「TCP 22番ポート」、「Windows」のファイル共有プロトコル「SMB」で使われる「TCP 445番ポート」と続く。1位から4位までは前四半期から変化は見られなかった。

「22番ポート」に対するパケットの多くは、国内の一部携帯電話事業者やMVNOのネットワークが発信元で、これらはNTTドコモが提供するWi-Fiルータ「Wi-Fi STATION L-02F」が原因だった。

(Security NEXT - 2017/11/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

33%がPWを使い回し、52%は似たPWを再利用 - F-Secure調査
2020年の緊急対応支援、3割強が「Emotet」 - ラック
「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
3月に「JC3 Forum 2021」開催 - サイバー犯罪動向や対応成功事例など紹介
JNSAが選ぶ2020年10大ニュース、気になる1位は……
ランサムウェア対策で業界横断連携 - 米17組織
経産省、経営者に向けて注意喚起 - サイバー攻撃対策へ一層の関与を
セキュリティ事件の認知度、1位はドコモ口座の不正出金
コロナ禍ではじめて迎える冬期長期休暇 - あらためてセキュ対策の確認を
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査