匿名性の高い暗号通貨のマイニングを目的としたマルウェアが増加 ダークネット観測リポート(FY2021 4月~9月)
- 2021年11月18日 13:30:00
- マネー
- Dream News
- コメント
■観測パケット数
当該期間におけるダークネット宛のパケット数については、図1の観測結果となりました。この半期では、脆弱性がある製品やソフトウエアの探索を目的していると思われるスキャン、今年の3~5月にかけて増加傾向を続けている匿名性の高い暗号通貨のマイニング(採掘)を目的としたマルウェアの増加を観測しました。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000248372&id=bodyimage1】
■観測ホスト数
当該期間におけるダークネット宛に通信をしたホスト数については、図2の観測結果となりました。全体的には特に目立ったホスト数の増減が無いもの、9月だけ国内ホストの増加が見受けられるのは、送信元を詐称したパケットによるものです。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000248372&id=bodyimage2】
*国内ホスト数:IPアドレスを逆引きして.jpドメインだったもの。
■宛先ポート番号
当該期間におけるダークネット宛への宛先ポート番号については、図3の観測結果となりました。445/TCP(microsoft-ds)と1433/TCP(ms-sql-s)はWindows系ホストを狙った通信であり、従来から続いています。そして、22/TCP(ssh)、23/TCP(telnet)、80/TCP(http)は、IoT機器(ルーター等)を狙った通信であり、引き続き多く観測されています。また、6379/TCP(Redis)の増加が新たに観測されました。こちらは、複数OSの脆弱性を利用して侵入し、暗号通貨のマイニングを行うことを目的としたマルウェアによるものと考えられます。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000248372&id=bodyimage3】
■送信元の国別観測状況
当該期間におけるダークネット宛に通信をした国別状況については、図4の観測結果となりました。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000248372&id=bodyimage4】
■まとめ
匿名性の高い暗号通貨のマイニングを目的としたマルウェアが増加しています。この通貨は、取引利用者のプライバシーを保護することできる通貨です。送金の速度も速く、送金者情報を他の取引と合わせて隠す「リング署名」、送金時に一時的にワンタイムアドレスを作り情報を隠す「ステルスアドレス」を利用した技術により取引した人物・金額が匿名化、安全な取引を行うことが可能です。ですが徹底した匿名性は逆に犯罪者やハッカーに利用される可能性があることは懸念されていました。実際に犯罪者はマルウェアをばらまきWindowsやLinuxの脆弱性をつきパソコンに侵入、利用者が気づかないように暗号通貨のマイニングを行うという被害が出ている可能性があります。通常マイニングを行うにはパソコンと大量の電力が必要となります。そのコストを侵入したパソコンで補おうとしていることが考えられます。またマイニングした通貨も犯罪者のウォレット等に匿名で送ることができるため、犯人を特定することは非常に困難です。こういった匿名性の強い製品は犯罪に利用される可能性が高く注意が必要です。
■IoT機器を攻撃から守るためには?
1. IoT機器をしっかり調べて購入する
安くてセキュリティ対策がしっかり施されていない製品もあるため、メーカーホームページでセキュリティ対策を実施しているか、もしくはセキュリティパッチ情報が定期的に更新されているかを購入前に確認しましょう。
2. 初期パスワードを変更する
多くのルーターやIoT機器には、メーカーが初期パスワードを設定しています。このパスワードを変更しないまま放置しておくと、不正侵入の原因となるため必ず変更するようにしてください。パスワードは8文字以上で作成し、大文字・小文字・数字・特殊文字を使用すると強度が高くなります。
3. セキュリティ更新や修正情報を確認する
メーカーが発表している最新のセキュリティパッチ情報を常に確認し、OSやファームウェアを最新に保つようにしてください。または脆弱性診断ツールを使用して、自動的にこれらの情報を確認できるようにすると便利です。
4.IoT機器専用のWi-Fiネットワークを作る
IoT機器用にもう1台ルーターを用意し、個人情報など重要な情報を保存しているPCやリモートワークで使用するPC等と、IoT機器のWi-Fiネットワークを分けておきます。この方法により、万が一IoT機器がハッキングされた場合でも、個人情報に侵入される心配はありません。多くのルーターは、ゲストネットワークを設定できるようになっていますので、この機能も活用しましょう。
5.専用のソリューション(セキュリティ機能付きWi-Fiルーター)を導入する
SECURIE powered by Bitdefenderは、IoT機器、PC、タブレット、スマートフォンなどをまとめて保護します。弱いパスワードなどのデバイスの脆弱性を自動的にスキャンする脆弱性診断や、普段の動きを把握し、異なる通信をした場合に検知する異常検知、攻撃の侵入検知など、ホームネットワークを侵入から防ぐ機能が搭載されています。さらに、高性能セキュリティソフトが台数無制限でご利用いただけますので、外出中でもモバイルデバイスを守ることができます。
■ダークネット観測サービス「SiteVisor」とは
ダークネットを活用し、IoT 機器や PC を監視する対サイバー攻撃アラートサービス (システム) です。国立研究開発法人情報通信研究機構 (NICT)が研究開発した対サイバー攻撃アラートシステム "DAEDALUS"をクルウィットが商用化いたしました、グローバル IP アドレス (外部) ダークネットは インシデント分析システム NICTERの分散型大規模ダークネット観測網を利用しており、インターネット上で発生しているサイバー攻撃の現状把握や予兆・監視また攻撃元となる国や組織が分かります。プライベート IP アドレス (内部) ダークネットの監視は、会社などの組織内部でマルウェアに感染している IoT 機器や PC 等を検知できるようになります。
■ダークネット観測レポートとは
クルウィットが運用しているダークネット観測サービス「SiteVisor」で計測したデータをもとに、IoT機器などへの攻撃傾向を把握します。だれも利用していないIPアドレスをネット上に配置、そのIPアドレスにどのような攻撃を想定したアクセスをしてきたか?を調査し、攻撃の傾向をレポート致します。
■IoT機器への攻撃
IoT機器を攻撃する専用のウイルスがあり代表的なマルウェア「Mirai」と言われるものがあります。スマートスピーカーなどのIoT機器を踏み台にして、企業などを攻撃します。たとえIoT機器がマルウェアに感染したとしても、実被害がでる可能性は低いですが、犯罪者の犯罪の片棒を担ぐこととなります。場合によっては警察からの事情聴取などで拘束・端末の没収をされる可能性もあります。
■IoT機器への攻撃の種類
犯罪者はポートを利用して攻撃を仕掛けてきます。ポートとは機器同士が通信を行うときのドア(出入口)のようなもので番号がつけられています。犯罪者がよく使うのは「遠隔操作ができる」ポートです。これを悪用すれば、IoT機器を含めたパソコンやIoT機器を操作することができます。
IoT機器はインターネットにつながっている機器という認識が薄く、ログインIDやパスワードを購入時のまま変更してなかったり、変更していても簡単なものに設定してしまっていたりすることも多いようです。犯罪者はそのような機器を狙っています。
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウェアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通じた情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を果たしてまいります。
■株式会社クルウィットについて
「インターネットサービス」と「情報セキュリティ」の2つの事業を中心に、誰でも安心してインターネットが利用できるよう研究開発を行っています。その研究開発で培った技術やノウハウをもとにダークネット監視サービス「SiteVisor」を開発・運用しています。
事業を通じてお客様に末永く満足いただけるサービスを提供していくと同時に企業価値・信用度・認知度の向上に務めてまいります。
<会社概要>
社名: BBソフトサービス株式会社
所在地:東京都港区新橋6-19-13 WeWork新橋
社長: 代表取締役社長 兼 CEO 瀧 進太郎
設立日: 2006年1月17日
株主: SB C&S株式会社 100%
事業内容: ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL: https://www.bbss.co.jp/home.html
配信元企業:BBソフトサービス株式会社
プレスリリース詳細へ
ドリームニューストップへ
「ごぶごぶフェス」25年も5月に万博公園 今年は「H Jungle with t」“復活”
【12月21日生まれの著名人】片岡鶴太郎、神田正輝、恵俊彰、本木雅弘ら
MRI-SimmonsがTruthset Data Collectiveと参加、データ品質のさらなる検証を推進
劇場版「美男高校地球防衛部ETERNAL LOVE!」ムビチケ特典第2弾はオリジナルチケットホルダー!主題歌店舗別特典も公開
シリーズ累計出荷数30万個超!コトブキヤ大人気プラモデル『アルカナディア』アニメ化決定!「ルミティア」記念イラスト公開
【アニエスベー × コンバース】新作コラボレーションスニーカーが登場♪
ブライトコーブ、主要マーテックソリューションと戦略的に提携しグローバルな顧客拡大と価値提供を促進
【鹿島】柳沢敦氏、来季からトップチームコーチ就任 元日本代表でユース監督 2度目の就任
犬たちにまとわりつかれて眠る猫、猫中心の惑星系が形成
【阪神】桐敷拓馬、登場曲の浜田省吾「J.BOY」の変更予定は「ないですね」最近聞くのは?
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
「普通は即死」渡辺香津美、危篤状態から在宅療養に 妻「生きていてさえくれれば…」
粗品がバッサリ「おじさんパーカー騒動」の27歳女性脚本家を“ひと言”で介錯
上沼恵美子に「番組ナメてはりません?」ブチ切れされた大物俳優が「君は…」
北九州中学生2人死傷 近くに住む40代男性を殺人未遂容疑で逮捕
さらば・森田、『ラヴィット』で放送禁止用語の大失言!麒麟・川島が即謝罪もブチ切れ
中川翔子「加害者を守る必要なんかない」 北九州・中学生殺傷事件では容疑者報道めぐり物議
特殊捜査係20人が窓ガラス割り突入、容疑者確保 中学生2人殺傷
二宮和也、45歳女性タレントに打ち合わせでの悪い態度を暴露され「何であいつ来るんだよ」恨み節
ベラルーシで日本人2人目の拘束 日本大使館が現地報道を事実と確認
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
死去中山美穂さん、前日投稿のインスタ写真が意味深?「私は地獄に行って…」Xで指摘相次ぐ
中山美穂さんが死去、54歳
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中山美穂さんが“一番心を許していた親友”は男性芸人「つらすぎるけど泣かないように頑張ります」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
飯島直子「いつみんなに言おうか…」別れを報告「お空へ旅立ちました」
「ごぶごぶフェス」25年も5月に万博公園 今年は「H Jungle with t」“復活”
NY為替:【市場反応】米・12月ミシガン大学消費者信頼感指数確報値、ドル売り
【12月21日生まれの著名人】片岡鶴太郎、神田正輝、恵俊彰、本木雅弘ら
MRI-SimmonsがTruthset Data Collectiveと参加、データ品質のさらなる検証を推進
劇場版「美男高校地球防衛部ETERNAL LOVE!」ムビチケ特典第2弾はオリジナルチケットホルダー!主題歌店舗別特典も公開
シリーズ累計出荷数30万個超!コトブキヤ大人気プラモデル『アルカナディア』アニメ化決定!「ルミティア」記念イラスト公開
【アニエスベー × コンバース】新作コラボレーションスニーカーが登場♪
ブライトコーブ、主要マーテックソリューションと戦略的に提携しグローバルな顧客拡大と価値提供を促進
NY為替:【市場反応】カナダ・10月小売売上高
【鹿島】柳沢敦氏、来季からトップチームコーチ就任 元日本代表でユース監督 2度目の就任