「Macボットネットは減少」、実は増加していることを確認(Dr.WEB) | ScanNetSecurity
2026.02.22(日)

「Macボットネットは減少」、実は増加していることを確認(Dr.WEB)

Dr.WEBは、Macボットネット「BackDoor.Flashback.39」の監視による統計を発表した。「BackDoor.Flashback.39に感染したMacの台数は減少している」という最近のレポートとは異なる結果となった。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は4月23日、Macボットネット「BackDoor.Flashback.39」の監視による統計を発表した。「BackDoor.Flashback.39に感染したMacの台数は減少している」という最近のレポートとは異なる結果となった。依然として、81万7,879台のボットがBackDoor.Flashback.39ボットネットに接続され、平均55万台の感染したコンピュータがコントロールサーバと24時間やり取りを行っているという。

4月3日から4月19日までのBackDoor.Flashback.39ボットネットを構成するボット数の推移によると、4月16日には71万7,004のユニークなIPアドレスおよび59万5,816のMac UUIDがBackDoor.Flashback.39ボットネットに登録され、4月17日にはユニークなIPアドレスが71万4,483、Mac UUIDが58万2,405となっている。同時に、未だBackDoor.Flashback.39ネットワークに登録されていなかった感染したコンピュータが、日々ボットネットに加えられている。最近のレポートとの差異は、ボットがスタンバイモードになったことでコマンドセンターとの通信が行われなくなったためとしており、依然として注意すべき状況であるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  4. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  5. PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

    PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

ランキングをもっと見る
PageTop