Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月中旬から「TCP 37215番ポート」宛パケット増加 - 「Mirai」亜種か

5月中旬より、「TCP 37215番ポート」宛てのパケットが増加している。ボット「Mirai」の亜種による活動の可能性があるという。

JPCERTコーディネーションセンターが、2019年第2四半期に設置したセンサーにより観測したパケットの状況を取りまとめたもの。

同四半期は前四半期から引き続き、「telnet」で利用する「TCP 23番ポート」宛てのパケットが最多。次いで多かったのも前四半期と同様「Windows」のファイル共有プロトコル「SMB」で使われる「TCP 445番ポート」だった。

一方あらたな動きとして、「TCP 37215番ポート」に対するパケットの増加が観測されている。前四半期は上位に入っていなかったが、5月14日ごろから1カ月にわたって増加が見られ、3番目に多い宛先ポートとなった。

(Security NEXT - 2019/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

10月は9月同様の大規模DDoS攻撃は観測されず - IIJ調査
DDoS攻撃の観測件数が減少、一方で100Gbps超の攻撃も - IIJレポート
7月のDDoS攻撃、前月から微増 - IIJレポート
6月のDDoS攻撃は1割減、最大規模も大きく縮小 - IIJレポート
「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働
5月はDDoS攻撃が微増、50Gbps超の攻撃も - IIJレポート
4月のDDoS攻撃は件数、最大規模ともに減少 - IIJレポート
対ウクライナDDoS攻撃の余波を観測 - JPCERT/CC
2月のDDoS攻撃件数は17%減、攻撃規模も縮小 - IIJまとめ
1月のDDoS攻撃件数は前月から微増 - IIJ調査