Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁) | ScanNetSecurity
2026.02.02(月)

Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁)

警察庁は、「宛先ポート80/TCP、8000/TCP、8888/TCP 等に対するアクセスの増加について」を「@police」において公開した。

脆弱性と脅威 脅威動向
宛先ポート80/TCP に対するMirai ボットの特徴を有するアクセス件数の推移(発信元国・地域別 H30.6.1~6.30)
宛先ポート80/TCP に対するMirai ボットの特徴を有するアクセス件数の推移(発信元国・地域別 H30.6.1~6.30) 全 3 枚 拡大写真
警察庁は7月23日、「宛先ポート80/TCP、8000/TCP、8888/TCP 等に対するアクセスの増加について」を「@police」において公開した。2018年6月10日以降、同庁のインターネット定点観測システムにおいて増加を確認しているという。このアクセスは、宛先IPアドレスとTCPシーケンス番号の初期値が一致するMiraiボットの特徴を有しており、2018年6月13日に注意喚起を行っている。アクセス件数は、6月15日以降に一旦減少したが、6月22日再び増加する等の推移がある。

観測したアクセスは、HTTP GETリクエストを送信していることから、Webサーバの稼動確認やサーバソフトウェアの種別判定を行っているものと見られる。また、発信元の多くはネットワークビデオレコーダなどのさまざまなIoT機器に搭載されているWebサーバソフトウェア「XiongMai uc-httpd」が稼動していることを確認した。また、5月30日以降、宛先ポート8888/TCP等に対するアクセスの増加も観測しており、こちらもMiraiボットの特徴があるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 非公式 7-Zip のインストーラによる不審なファイルの展開について解説

    非公式 7-Zip のインストーラによる不審なファイルの展開について解説

ランキングをもっと見る
PageTop