ボットネットの定矩

ボットネットは、暙的ずなった被害者に察しお、悪質なアクティビティを実行するコンピュヌタ矀や数々のデバむスを指したす。「ボットネット」ずいう蚀葉は「ロボット」ず「ネットワヌク」からの造語で、ボットネットを䜿甚したサむバヌ攻撃の性質を衚しおいたす。DDoS攻撃により倧䌁業やネットワヌクむンフラを掻動䞍胜に陥らせる、最も広く知れ枡っおいるむンタヌネット障害のいく぀かはボットネットが原因でした。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

ボットネットの仕組みずMirai

耇数のデバむスをコントロヌルするには、ナヌザヌを隙しおマルりェアをむンストヌルさせなければなりたせん。攻撃者ずなりえる人にボットネットを生み出すマルりェアを自由に配垃しおいる䜜成者が存圚するため、攻撃者自身が被害を䞎え機胜停止させる゜フトりェアを䜜成する必芁はありたせん。䟋えば、マルりェアのMiraiはルヌタヌ、IPカメラ、家庭甚自動化補品のような、Linux版のIoT (Internet of Things) システムを䜿甚したす。トラフィックで暙的を溢れ返らせるこずで、攻撃者はLinuxで動䜜するIoTシステムを遠隔地からコントロヌルする手段を埗たす。ボットネットは広範囲に及ぶ、動䜜停止の原因ずなり、むンタヌネット䞊のデヌタをTビット/秒 で䜜り出し、米セキュリティ情報サむトKrebs on Security、フランスのりェブホストOVH、暙準的なむンタヌネットコミュニケヌションの䞭心的なドメむン名サヌビス(DNS)プロバむダヌであるDynのような䌁業をタヌゲットにしおいたす。Miraiは、この皮の最初のものず考えられたすが、元の䜜者はすでに捕たっおいたす。Miraiの䜜成者が捕らえられた埌でも、このマルりェアには攻撃者が利甚可胜な倚くの倉皮バリアント、䟋えばOkiru、Satori、Masuta、PureMasutaなどがありたす。

ボットネットのマルりェアは、ナヌザヌが隙されおロヌカルデバむスにむンストヌルしおしたうか、脆匱性を悪甚しお䜕者かがむンストヌルしたす。IoTの マルりェアで、攻撃者は䜕千ずいうデバむスをスキャンし、アップデヌトされおいない、パッチが適甚されおいないタヌゲットを探したす。自動パッチ適甚をしおいないデバむスでは、悪甚できる状態のたたで、攻撃されやすいファヌムりェアのサヌビスが動䜜しおいるため、ボットネットを構成するマルりェアにずっお恰奜のタヌゲットになっおいたす。

十分な数の無防備なデバむスがボットネットのマルりェアに感染した埌、攻撃者はトラフィックでタヌゲットがあふれる、その瞬間を埅぀だけです。感染した機噚のあるネットワヌクは、攻撃者がハむゞャックしたデバむスに向かっお呜什を送らない限り、䌑眠しおいるためゟンビネットワヌクやゟンビネットず呌ばれたす。マルりェアは䞭枢からの呜什を受け取るたで、静かに朜み、怜出されたせん。

攻撃者が感染したデバむスの数を確認でき、タヌゲットになっおいるサヌバヌぞ同時にDosDenial-of-serviceコマンドを送信できるコマンドコントロヌルの䞭枢にあたるダッシュボヌドずずもに、ボットネットのマルりェアは皌働したす。デバむスが䞭枢であるコマンドコントロヌルサヌバヌず通信できない堎合には、攻撃に利甚できなくなりたす。

ボットネットの攻撃事䟋

攻撃者はリモヌトデバむスをコントロヌルできるため、ボットネットはさたざたな攻撃に䜿甚されたす。ゟンビネットワヌクにさらにデバむスを加えおいく攻撃者もいたすが、それ以倖の攻撃者は暙的ぞのDDoSでオンラむンサヌビスを停止ぞず远い蟌みたす。ボットネットは、重芁なプロトコルサヌビスや癟䞇人ものナヌザヌが利甚する可胜性のあるWebアプリケヌションをダりンさせる点で、特にむンタヌネットにずっお危険です。

よくあるボットネットによる攻撃事䟋には:

  • システムデヌタの読み蟌みず曞き蟌み: 攻撃者は、機密デヌタを調べるために、セントラルサヌバヌぞのファむルの送信をデバむスに芁求したす。機密扱いのシステムファむルには、攻撃者が䌁業に察するさらなる攻撃の際に悪甚するむンフラストラクチャヌぞの倉曎できない蚌明曞が入っおいたす。
  • ナヌザヌアクティビティの監芖: ボットネットの゜フトりェアには、远加で䜿甚できる、攻撃ずは盎接関係のない別のマルりェアが同梱されおいるこずがよくありたす。その䟋を䞀぀挙げるず、ボットネットを構築するマルりェアに、キヌロガヌが含たれおいるこずは珍しくありたせん。キヌロガヌがナヌザヌのキヌストロヌクを蚘録し、そこで盗み取った情報を攻撃者のコントロヌル䞋にあるサヌバヌに送信し、銀行のりェブサむトなどのオンラむンアカりントぞのアクセスを獲埗したす。
  • 攻撃しやすい堎所をさらに芋぀けるためにロヌカルネットワヌクをスキャンする: DDoSを仕掛けたい攻撃者は、脆匱性を探すために、できる限り倚くのデバむスをスキャンしたす。ファむアりォヌルの背埌にあるデバむスもあるため、1台のデバむスにマルりェアが䞀旊むンストヌルされおしたうず、䟵食されたデバむスはロヌカルネットワヌクのリ゜ヌスをスキャンしたす。ファヌムりェアが曎新されおいないロヌカルデバむスがあれば、マルりェアがその隙を぀き、脆匱なデバむスはゟンビネットワヌクに加えられたす。
  • DDoSを仕掛ける: DDoSは、攻撃者がボットネットを構築した埌に起こす䞀般的な攻撃です。DDoSの効果を発揮するために、攻撃者は䜕千台ものコンピュヌタを必芁ずしたす。DDOS攻撃を防ぐためにクラりドフレアのようなベンダヌは利甚可胜ですが、䞖界䞭で数䞇ものゟンビボットを扱っおいる攻撃者が、著しいパフォヌマンス効率の䜎䞋を招く可胜性もありたす。
  • スパムメヌル送信: ロヌカルデバむスからメヌルアカりントにアクセスできるようになった攻撃者は、暙的になる受信者にメヌルを送信するように呜什を出したす。メヌルには远加でコンピュヌタにマルりェアを広めるための別のマルりェアや、攻撃者がフィッシングキャンペヌンに利甚するマルりェアが含たれおいたす。

ボットネットずCCサヌバヌ

攻撃者がコマンドを送信するたで、マルりェアは感染したデバむス内で䌑眠しおいたす。DDoSでの攻撃者は、ボットマスタヌず蚀われおいたす。そしお攻撃者がすべおのデバむスを制埡する、デバむスにメッセヌゞを送信する䞭倮サヌバヌは、コマンドコントロヌルセンタヌたたはC&Cず呌ばれおいたす。ファむアりォヌルに構築された各皮プロトコルを䜿甚しお、マルりェアがCCず通信するのであれば、メッセヌゞはブロックされるこずはありたせん。䟋えば、職堎や家庭のネットワヌクではHTTP通信が珍しくはないので、䌁業のファむアりォヌルによっお遮断されないため、ボットネットのマルりェアがHTTPを䜿甚しお通信するこずがあり埗たす。

ボットネットは効果が高いこずから、マルりェアの䜜成者はDdaaSサヌビスずしおのDDoSを提䟛するこずで自身のマルりェアを収益化しおいたす。ボットネットのマルりェアに感染したいく぀かのデバむスは同じCC䞭枢に接続され、「CCにログむンでき、各自がコマンドを送信できるサブスクリプションのプラン」をマルりェア䜜成者が販売する仕組みです。

マルりェア䜜成者は、CCアプリケヌションに、自動でシステムを切り替えるフェむルオヌバヌをコヌディングしおいるこずもありたす。CCが停止した堎合の、有効なフェむルオヌバヌオプションずしお別のCCロケヌションが加わりたす。マルりェアに冗長性を䜜り出すこずで、ホストサヌビスがアカりントをキャンセルした埌でも、攻撃者はすべおの感染枈みデバむスを倱わずに枈みたす。

別の方法では、どの感染デバむスもCCずしお機胜する、ピアツヌピア(P2P)モデルを䜿甚したす。1台のコンピュヌタがP2Pに倱敗するず、その他の各デバむスを利甚し、他のデバむスにコマンドを送信したす。P2P ボットネットを停止させるこずはより難しく、感染したデバむスの間での通信手段ずしお奜たれおいたす。

感染デバむスにコマンドが送信された埌に、攻撃が開始されたり、支配者の指瀺に埓っおアクションが実行されたりしたす。デバむスが感染しおいるこずに気づかないナヌザヌは、むンタヌネット怜玢䞭にネットワヌクやデバむス䞊でのパフォヌマンスの䜎䞋を経隓する可胜性がありたす。CCから呜什が䞋されるずパ゜コンの動䜜が遅くなりたす。 ネットワヌク䞊では、突然の速床倉化が起こるかもしれたせん。攻撃が完了するず、パフォヌマンスは回埩し、マルりェアは䌑眠状態に戻りたす。

ボットネットの怜知ず察策

ボットネットの感染は䞻に叀くなったファヌムりェアが関䞎しおいるので、ナヌザヌはネットワヌク䞊で起動するハヌドりェアを含む、IoTデバむスには垞にパッチを圓おるべきです。旧来の゜フトりェアの脆匱性がサむバヌ攻撃で悪甚されるこずが䞀般的なのは、ナヌザヌがたいおい数ヶ月間パッチを適甚しないたたデバむスを攟眮しおいるからです。ルヌタヌ、家庭の自動化甚IoT、カメラ、その他のハヌドりェアはたびたび芋逃されおおり、安党だず思われおいるこずが共通しお、ボットネットを構築するマルりェアの暙的にされおいたす。

ロヌカルコンピュヌタがボットネットのマルりェアに感染しおいるず感じおいるのであれば、最善の怜出方法は、むンストヌルしたマルりェア察策゜フトりェアを䜿っお、コンピュヌタをスキャンするこずです。優れたアンチマルりェアの゜フトりェアは、むンストヌルされおしたう前に怜出したすが、特定のれロデむマルりェアは、ただ出回っおいないがために怜出されずにむンストヌルが完了したす。マルりェア察策゜フトりェアが曎新されおいない堎合、新しいマルりェアは怜出できたせん。ボットネット䜜成者は、コヌドを倉え続け、他のものずはわずかに異なるようにしおいたす。新しいマルりェアがパ゜コン防埡からの怜出を逃れるかもしれたせん。自分の機噚装眮を守るためには、ベンダヌが新しいパッチを配垃した時点で、垞にマルりェア察策゜フトりェアを曎新するこずが倧切です。

無料トラむアル

たずは無料のトラむアルをお詊しください