EOLのマルウェア侵入対策製品がボットネットの標的に
「Hoaxcalls」は、「Gafgyt」「LizardStresser」「Lizkebab」「Qbot」「Torlus」といった別名でも知られる「Bashlite」より派生したボットネット。Palo Alto Networksでは、4月ごろより活動を観測しているという。
外部からのコマンドによってDDoS攻撃を行う機能を備えたボットネットで、今回の攻撃で展開された最新版では、DDoS攻撃の対象数を増やすなど機能が強化が図られていた。
さらにプロキシ機能や更新機能、再起動の阻害、再起動された場合にも感染を持続させる機能を追加していた。「telnetサービス」を強制終了することで、管理者の業務を阻害する機能も備えており、注意が必要だ。
また問題の脆弱性は、5月上旬より、「Mirai」亜種の標的になっていると同社は指摘。同亜種は、DDoS攻撃の機能は備えていなかったものの、脆弱性に対する攻撃や、ブルートフォース攻撃によって脆弱な「Symantec Web Gateway」を攻撃の対象としていた。
(Security NEXT - 2020/06/08 )
ツイート
関連リンク
PR
関連記事
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正

