2023年1Q、日本発のMiraiによるパケットが増加 - JPCERT/CC
JPCERTコーディネーションセンターは、2023年第1四半期に国内に設置しているセンサーで観測した攻撃パケットの状況を取りまとめた。「Mirai」から送信されたと見られるパケットの増加が見られたという。
同センターが、グローバルに設置している定点観測システム「TSUBAME」などを通じて、同四半期に観測した攻撃パケットの状況を取りまとめたもの。
同四半期にもっとも多くパケットが観測されたのは、「telnet」に用いる「TCP 23番ポート」。期間中に増減を繰り返しつつも、高い水準で推移した。次いで多かったのは、NoSQLデータベース「Redis」で使用されている「TCP 6379番ポート」宛てのパケット。期間を通じてやや増加する傾向が見られた。
3番目に多かったのは「TCP 37215番ポート」宛てのパケットで、1月18日ごろから徐々に増え、2月26日ごろからの約10日間はめだって増加した。
特に日本を送信元ととし、マルウェア「Mirai」によって発信されたものと見られるパケットが目立っている。2月19日から21日に一時的に増加。さらに2月25日ごろからふたたび増加し。2月28日には増加前の2月18日までの10日平均と比較して、約6倍まで急増した。その後は3月18日ごろにかけてゆるやかに減少したという。
またこれら送信元からは、「TCP 37215番ポート」だけでなく、「TCP 23番ポート」に対してもパケットの送信が見られたという。
(Security NEXT - 2023/04/28 )
ツイート
関連リンク
PR
関連記事
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
歯科衛生士転職サイトに不正ファイル - 影響などを調査
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
投票所へバイクで移動中、個人情報含む書類を紛失 - 高槻市
