IIJ、DDoS 攻撃に悪用されるマルウェア「Mirai」の解析ツール無償公開 | ScanNetSecurity
2026.08.05(水)

IIJ、DDoS 攻撃に悪用されるマルウェア「Mirai」の解析ツール無償公開

 株式会社インターネットイニシアティブ(IIJ)は3月28日、DDoS攻撃に悪用されるマルウェア「Mirai」の解析ツールを開発し、サイバーセキュリティ対策を行う事業者やアナリストに向け無償公開すると発表した。

製品・サービス・業界動向 新製品・新サービス
Miraiの挙動とmirai-toushiによる検体解析のイメージ
Miraiの挙動とmirai-toushiによる検体解析のイメージ 全 1 枚 拡大写真

 株式会社インターネットイニシアティブ(IIJ)は3月28日、DDoS攻撃に悪用されるマルウェア「Mirai」の解析ツールを開発し、サイバーセキュリティ対策を行う事業者やアナリストに向け無償公開すると発表した。

 感染による被害や感染拡大を防ぐためには、マルウェア1種類ごとにどのような挙動を行うのかを分析し対策する必要があるが、Miraiには多数の亜種が存在するため、それぞれに解析を行なうには多大な労力と時間が必要であった。

 同社が開発した「mirai-toushi」は、Mirai等の「検体」を分析するためのソフトウェアで、Mirai等に共通してプログラム内部に暗号化されて記録されている情報を自動で抽出することで、セキュリティアナリストは短時間で効率的に解析を行うことが可能となる。

 「mirai-toushi」の主な特徴と活用例は下記の通り。

・C2サーバの情報を抽出し、感染機器への遠隔操作を無効化
 Mirai等に感染した機器は、攻撃者からの指示のもとにターゲットへのサイバー攻撃を行なうが、mirai-toushiは攻撃指示に利用されるC2サーバの情報を抽出できるため、抽出された情報をもとにファイアウォールなどの設定を変更し通信を阻害することで、感染機器の動作を封じ込めてサイバー攻撃を停止させることができる。

・スキャン情報の抽出により攻撃対象になりうる機器を把握可能
 Mirai等はインターネット上にあるデバイスをスキャンし、乗っ取り可能なデバイスに感染する機能を持っているが、mirai-toushiを使用してMirai等からスキャンに利用される情報を抽出することで、そのMirai等がどういった機器を感染対象としているか確認できる。多数の検体を分析することで、ターゲットにされやすい機器のトレンドを分析でき、予防活動にも活用できる。

・攻撃パラメータ情報の抽出により防御策の検討が可能
 Mirai等は攻撃者からの指示を受けてターゲットに対してDDoS攻撃などのサイバー攻撃を実行するが、mirai-toushiで攻撃に利用されるパラメータを抽出することで、ターゲットとなったサーバがどのような防御策をとるべきかを検討することが可能となる。

mirai-toushi公開URL:
https://github.com/iij/mirai-toushi

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  2. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  3. オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず

    オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず

  4. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  5. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

ランキングをもっと見る
PageTop