携帯キャリアはSMSベースのボットネットの監視・対応を検討すべき(マカフィー) | ScanNetSecurity
2026.03.15(日)

携帯キャリアはSMSベースのボットネットの監視・対応を検討すべき(マカフィー)

マカフィー株式会社は1月11日、同社McAfee Labsがモバイルボットネット開発の課題について検証したとブログで発表した。これは、セキュリティ研究者であるCollin Mulliner氏とJean Pierre Seifert氏が携帯電話会社のネットワークでボットネットのコマンド&コントロール

脆弱性と脅威 脅威動向
マカフィー株式会社は1月11日、同社McAfee Labsがモバイルボットネット開発の課題について検証したとブログで発表した。これは、セキュリティ研究者であるCollin Mulliner氏とJean Pierre Seifert氏が携帯電話会社のネットワークでボットネットのコマンド&コントロールを確立する、さまざまな方法を検証したというもの。

検証では、バイナリモードのSMSを使用することで、より少ないスペースでコマンドをコード化し、コマンド&コントロールメッセージを検出されにくくすることができた。同時に、SMSに加えてP2Pとhttpの2つのプロトコルを組み合わせることで、ボットネットの堅牢性を高められることが判明した。このことから、携帯通信事業者はSMSベースのボットネットの監視・対応を検討すべきと結論づけている。

http://www.mcafee.com/japan/security/mcafee_labs/blog/ibots-mobile-phone-network-0wnage.asp

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop