2023年1Q、日本発のMiraiによるパケットが増加 - JPCERT/CC
JPCERTコーディネーションセンターは、2023年第1四半期に国内に設置しているセンサーで観測した攻撃パケットの状況を取りまとめた。「Mirai」から送信されたと見られるパケットの増加が見られたという。
同センターが、グローバルに設置している定点観測システム「TSUBAME」などを通じて、同四半期に観測した攻撃パケットの状況を取りまとめたもの。
同四半期にもっとも多くパケットが観測されたのは、「telnet」に用いる「TCP 23番ポート」。期間中に増減を繰り返しつつも、高い水準で推移した。次いで多かったのは、NoSQLデータベース「Redis」で使用されている「TCP 6379番ポート」宛てのパケット。期間を通じてやや増加する傾向が見られた。
3番目に多かったのは「TCP 37215番ポート」宛てのパケットで、1月18日ごろから徐々に増え、2月26日ごろからの約10日間はめだって増加した。
特に日本を送信元ととし、マルウェア「Mirai」によって発信されたものと見られるパケットが目立っている。2月19日から21日に一時的に増加。さらに2月25日ごろからふたたび増加し。2月28日には増加前の2月18日までの10日平均と比較して、約6倍まで急増した。その後は3月18日ごろにかけてゆるやかに減少したという。
またこれら送信元からは、「TCP 37215番ポート」だけでなく、「TCP 23番ポート」に対してもパケットの送信が見られたという。
(Security NEXT - 2023/04/28 )
ツイート
関連リンク
PR
関連記事
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
