Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁)
警察庁は、「宛先ポート80/TCP、8000/TCP、8888/TCP 等に対するアクセスの増加について」を「@police」において公開した。
脆弱性と脅威
脅威動向
観測したアクセスは、HTTP GETリクエストを送信していることから、Webサーバの稼動確認やサーバソフトウェアの種別判定を行っているものと見られる。また、発信元の多くはネットワークビデオレコーダなどのさまざまなIoT機器に搭載されているWebサーバソフトウェア「XiongMai uc-httpd」が稼動していることを確認した。また、5月30日以降、宛先ポート8888/TCP等に対するアクセスの増加も観測しており、こちらもMiraiボットの特徴があるとしている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/