Weekly Report 07/21
TOP10 dropped services
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
・port 52869/tcp
・国内における Mirai 亜種の感染急増 (2017年11月の観測状況) (2017/12/07)
後述 37215と52869のスキャンは、Satoriによるものが 含まれていそう。
↓
・拡がるSATORIボットネットの脅威。Miraiボットネット との関連も (2017/12/08)
・ルーターの脆弱性を突くbotネットが相次ぐ、 攻撃に加担させられる恐れも (07/23)
『Huaweiのルーター「HG532」の脆弱性(CVE- 2017-17215)を狙ったスキャンが2018年7月18日 から観測され、その日のうちに1万8000台のルーターがbot ネットのネットワークに組み込まれた』
その他、Dasan GPON, D-LINK 2750Bのスキャン急増。Realtekルータへの攻撃予告。
・port 5555/tcp
SoftEther VPN, HP Data Protector, XBox 360 Media Center, 他 各種trojan でも使用
・ポートスキャン機能を増強した「Mirai」、Windowsも 踏み台に追加 (2017/02/14)
『デフォルトの管理認証情報を試行し、ポート7547 と 5555(TCP/UDP)、23(Telnet)、22(SS H)を介している機器を乗っ取ります』
・port 37215/tcp
このポートを使うHuawei HG 532 routerには、directory traversal問題があるとのこと(2015)。
No comments:
Post a Comment