ウイルス感染IoT機器からのサイバー攻撃が急増 ~ 横浜国立大学・BBSS IoTサイバーセキュリティ 共同研究プロジェクト 8月度IoTサイバー脅威分析リポート ~
- 2017年09月21日 14:00:00
- マネー
- Dream News
- コメント
2017年8月度 検知状況
【1】アクセスホスト数・攻撃ホスト数
下記は2017年7月~8月の日次のアクセスホスト数、攻撃ホスト数の推移です。
図1:アクセスホスト・攻撃ホスト数推移
(※8月26-27日は研究棟メンテナンスに伴う停電によりデータ取得無し)
図1に示す通り、当観測システムで観測されるIoT機器を狙った攻撃は8月に入り急増しました。
具体的には、7月31日に約1.7万IPアドレス/日からの攻撃を観測していたのに対して、8月1日には、約1.5倍の2.6万IPアドレス/日からの攻撃を観測しました。この原因はメキシコからのアクセスホスト数と攻撃ホスト数が8月に入り急増したのが原因です。観測されたホスト群の機器種別を調査したところ、7月には全く観測されていなかった、あるルータ製品のものと思われる特徴が確認されました。
メキシコで多数使用されている当該ルータ製品がサイバー攻撃により乗っ取られ、攻撃者に操られて外部に攻撃を行っていることが予想されます。今後も当該機器からの攻撃の観測を継続していきます。
【2】国別攻撃ホスト数
攻撃ホスト数を国別に分類したもので、8月は192カ国から攻撃を観測し、総攻撃ホスト数(ユニークな攻撃ホスト数)は382,876件でした。
図2:攻撃ホスト数国別順位
攻撃ホスト数の上位国(20位まで)は図2のようになっています。
メキシコが最も多く全体の1/4を占め、中国、ブラジル、インド、ロシア、トルコ、イラン、アメリカ、アルゼンチン、ベトナムと続いています。特に7月は14位だったメキシコが中国を抜いて1位となっている点が最も大きな変化といえます。前述の通り、メキシコで多く使われているネットワーク機器がIoTウイルスに多く感染したためと推定されます。
※注:上記は単純な攻撃ホスト数のカウントであり正規化を行っていないため、人口やインターネット利用者数が多い国が上位に来ている点に注意が必要です。
【3】ウイルス検知状況
検知されたウイルスをウイルス検査サービスVirusTotalにて複数のアンチウイルスエンジンで検査した結果です。
図3:ウイルス検知数
図3は、当観測システムで収集したIoTウイルス検体を、VirusTotalにて4社のアンチウイルスエンジンにかけて検査をした結果です。各社のエンジンによって検知数、検知名称、分類などが異なりますが、それぞれLinux.Lightaidra(A社)、Backdoor.Linux.Gafgyt(B社)、 BASHLITE(C社)、 Linux/Mirai (D社)の検知数が非常に多くなっています。
※注:上記は検体ハッシュ値をVirusTotalに投稿した結果で、過去にVirusTotalに投稿された検体のみの結果が示されます。当観測システムで収集可能なウイルスの傾向には偏りがあるため、この結果がそのままIoTウイルスの流行の全体傾向を示しているものではありません。
以上
横浜国立大学・BBSS
IoTサイバーセキュリティ 共同研究プロジェクトホームページ
URL: https://www.bbss.co.jp/business/service/iot_lab.html
<横浜国立大学 情報・物理セキュリティ研究拠点について>
横浜国立大学の「情報・物理セキュリティ研究拠点」は、情報・物理セキュリティ分野における未解決問題の特定と解決を目指し学術面で貢献するとともに、社会への実展開を志向する、研究実践グループです。また、研究成果を活かしたセキュリティ解析力強化の取組みなど教育面にも力を入れています。松本 勉 教授(拠点長)、四方順司 教授、吉岡克成 准教授をコアメンバとし、関連研究者と大学院および学部学生等から成り立っています。
<BBソフトサービス株式会社について>
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウェアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供し、現在のソフトウェアサービスの利用数は1,300万ライセンスを超えています。サービス提供のみならず、情報セキュリティに関する啓発活動にも積極的に取り組んでおり、一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境全てのユーザーに提供することで社会貢献を果たしてまいります。
<組織概要>
名称: 横浜国立大学 情報・物理セキュリティ研究拠点
所在地:神奈川県横浜市保土ヶ谷区常盤台79-7
拠点長:松本 勉 教授
URL: http://ipsr.ynu.ac.jp/
<会社概要>
社名: BBソフトサービス株式会社
所在地:東京都中央区銀座6-18-2 野村不動産銀座ビル14階
社長: 取締役社長 兼 COO 原山 健一
設立日:2006年1月17日 株主: ソフトバンクコマース&サービス株式会社 100%
事業内容:ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL: https://bbss.co.jp/
「女子高生ミスコン」準GPじゅりさん、自分へのご褒美明かし会場爆笑「ダイエットしてたので」
【オリックス】異例 岸田監督、陳睦衡の故郷・台湾で入団会見 福良GMも「完璧」ほれ込む逸材
“日本一かわいい中学生“に東京都出身の中学2年ゆなさん「人を笑顔にできる職業に」将来の夢語る
カニエ・ウェスト、元妻との間の娘2人MVに出演 日本語でラップ
【DeNA】三浦監督が阪神警戒「監督が代わって雰囲気もガラッと」地元関西でテレビ番組収録
“日本一かわいい女子高生”に岡山県出身の高校2年はるあさん「小松菜奈みたいになりたい」
テイラー・スウィフト、新たに驚きの脱出法 今度はレストラン調理室から…?
【ツーハッチ】大好評「Leeneシリーズ」のノンワイヤータイプに、新色3色が仲間入り♪
【オリックス】阪神戦力外→育成新加入の遠藤成「お前なら大丈夫」森下翔太からエール、再会目標
土佐兄弟の卓也、激太りの中学時代明かす「人の3倍食べていた」女子高生ミスコン2024に登場
米米CLUB元メンバー死去 石井竜也「眉間に皺なんて見たことないくらい、いつもニコニコ…」
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
大谷翔平、5000万円相当の野球カード所有権返還を申し立て 元通訳の水原一平被告が無断購入
壇蜜「収入減ったなぁ」支えは夫とペットたち「ヘビ、キンカジュー、ナマズ、インコ、トカゲ…」
43歳大物女優「ダンナがいるから…」3年前に沖縄移住し居酒屋経営 店にも出ている
倖田來未が実名告白「エロかっこいい路線」に進ませた憧れの歌手「同じことしててもあかんなと」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ほんこん「不謹慎すぎる」猪口議員宅火災報道巡り一部ワイドショーに苦言「俺はひどいなと思う」
斎藤元彦知事の疑惑「連座制適用で、当選無効の可能性」三輪記子氏 「騒ぎすぎ」中野雅至氏
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
“飛び降り配信”女子高生と交際のYouTuberピャスカルが大炎上「擁護できない」
前澤友作氏「全ての方向で法的措置を検討します」と警告
元SPEED、新垣仁絵(40)の現在が衝撃的すぎると話題に
米米CLUB元メンバー死去 石井竜也「眉間に皺なんて見たことないくらい、いつもニコニコ…」
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
「女子高生ミスコン」準GPじゅりさん、自分へのご褒美明かし会場爆笑「ダイエットしてたので」
“日本一かわいい中学生“に東京都出身の中学2年ゆなさん「人を笑顔にできる職業に」将来の夢語る
【オリックス】異例 岸田監督、陳睦衡の故郷・台湾で入団会見 福良GMも「完璧」ほれ込む逸材
カニエ・ウェスト、元妻との間の娘2人MVに出演 日本語でラップ
【DeNA】三浦監督が阪神警戒「監督が代わって雰囲気もガラッと」地元関西でテレビ番組収録
“日本一かわいい女子高生”に岡山県出身の高校2年はるあさん「小松菜奈みたいになりたい」
テイラー・スウィフト、新たに驚きの脱出法 今度はレストラン調理室から…?
【ツーハッチ】大好評「Leeneシリーズ」のノンワイヤータイプに、新色3色が仲間入り♪
【オリックス】阪神戦力外→育成新加入の遠藤成「お前なら大丈夫」森下翔太からエール、再会目標
土佐兄弟の卓也、激太りの中学時代明かす「人の3倍食べていた」女子高生ミスコン2024に登場