マルウェア作家が BusyBox の利用者に Shellshock を悪用した攻撃を仕掛ける~2014 年になっても、一部の人々はまだデフォルトのユーザー名とパスワードを利用している(The Register) | ScanNetSecurity
2026.07.04(土)

マルウェア作家が BusyBox の利用者に Shellshock を悪用した攻撃を仕掛ける~2014 年になっても、一部の人々はまだデフォルトのユーザー名とパスワードを利用している(The Register)

攻撃者たちは、「root」「admin」「support」のユーザー名 と、「toor」「password」「123456」などといったデフォルトで設定される一般的なパスワードを利用してログインを試みていた。

国際 TheRegister
マルウェア作家たちが、「BusyBox を利用しており、かつ脆弱性『ShellShock』のパッチを当てていない組込形デバイス」を攻撃するための新しいマルウェアを作り上げたと、研究者の Rhena Inocencio が語っている。

そのような攻撃の専用ツールとして悪党たちが利用しているのは、「Bashlite」と呼ばれるマルウェアだ。いちど犠牲者のマシンで実行されると、そのマルウェアは「あらかじめ作られたユーザー名とパスワードのリストを通して行うブルートフォースログイン」のために、BusyBox を利用しているルータや Android 携帯などのデバイスを嗅ぎまわる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. 2りんかんイエローハットに不正アクセス、310万名分の個人情報が漏えい

    2りんかんイエローハットに不正アクセス、310万名分の個人情報が漏えい

  5. 保護者連絡アプリ「ミマモルメ」で個人情報を誤配信、教頭 データ誤認

    保護者連絡アプリ「ミマモルメ」で個人情報を誤配信、教頭 データ誤認

ランキングをもっと見る
PageTop