「Satori」の新たな亜種が活発化、誘導先IPアドレスの変更も(サイバーセキュリティクラウド) | ScanNetSecurity
2025.12.06(土)

「Satori」の新たな亜種が活発化、誘導先IPアドレスの変更も(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、マルウェア「Satori」の攻撃状況について「サイバー攻撃速報」を発表した。

脆弱性と脅威 脅威動向
ダウンローダ(185.62.190[.]191)へ誘導する攻撃検知数推移
ダウンローダ(185.62.190[.]191)へ誘導する攻撃検知数推移 全 2 枚 拡大写真
株式会社サイバーセキュリティクラウドは6月25日、マルウェア「Satori」の攻撃状況について「サイバー攻撃速報」を発表した。Miraiの亜種として知られるボットネット構築マルウェア「Satori」が、新たな亜種のマルウェアを拡散させようとする攻撃を日本国内でも6月15日に観測したという。

同社の観測データによると、この攻撃はサッカー ロシアW杯が開幕した6月15日から観測され始めるようになり、6月17日には5万件近い攻撃が観測された。この日を境に、185.62.190[.]191に仕向ける攻撃数は減少しているが、6月20日以降には217.61.6[.]127に仕向ける攻撃が新たに出現している。悪意のあるホストと認識され始めたことから、誘導先を変更しているとみている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  2. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  3. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  4. 労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ

    労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ

  5. 病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

    病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

ランキングをもっと見る
PageTop