ニュース
» 2017年12月26日 07時00分 公開

「Mirai」の亜種:Huaweiルータの脆弱性突くマルウェア「オキル/サトリ」、世界各地で攻撃発生

Huaweiルータの脆弱性を突くマルウェアは「Mirai」の亜種で、「Okiru」「Satori」「Okiku」などと呼ばれている。

[鈴木聖子ITmedia]
photo Huawei HG532

 Huaweiのルータに存在する未解決の脆弱性が、新手のIoTマルウェアに悪用されていたことが分かり、Huaweiは12月22日に公開したセキュリティ情報で、この問題への対応について説明した

 脆弱性を発見したセキュリティ企業のCheck Point Software Technologiesでは、今回のマルウェアを「Okiru」(別名Satori)と命名。一部では「Okiku」とも呼ばれている。

 Check Pointのブログによると、2017年11月23日に不審な挙動が検出され、詳しく調べたところ、「Huawei HG532」の未知の脆弱性を突く攻撃が世界各地で発生していることが分かった。

 攻撃に使われていたマルウェアのOkiruは、2016年に大規模攻撃を引き起こしたIoTマルウェア「Mirai」の亜種だった。Huawei HG532でデバイスの設定やファームウェアの更新などに使われている標準規格「TR-064」の実装に脆弱性があり、リモートの攻撃者が任意のコードを実行できてしまう恐れがあることが判明。Okiruはこの脆弱性を悪用していた。

photo Huawei HG532の脆弱性を突く攻撃が、世界各地で発生していた(出典:Check Point Software Technologies)

 Check Pointによれば、今回の攻撃には「Nexus Zeta」を名乗るアマチュアのハッカーが関与していると思われる。この人物はハッカーフォーラムで、新しい攻撃ツールの作り方についてアドバイスを求めていたという。「未熟なハッカーであっても、リークされたマルウェアのコードと悪用可能で手薄なIoTセキュリティを組み合わせれば、危険な結果を招きかねない」とCheck Pointは解説する。

 HuaweiはCheck Pointから連絡を受けて、HG532の脆弱性を確認した。悪用を防ぐための対策として、内蔵のファイアウォール機能の設定や、デフォルトのパスワード変更などを呼び掛けている。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

「医療の電子化」で大量のデータが生み出されている。その医療現場でデータを一元化し 、見える化を進めるためにSQL Serverが活躍中だ。なぜ、SQL Serverが選ばれたのか?

タスクの海に溺れて凡ミスを連発し、ホウレンソウもなってないあの営業担当が生まれ変わった! 彼の働き方を変えた、セキュリティと効率化に効くITツールとは?

ERPと「SAP Leonardo」の組み合わせで、新たな価値を創造するスピーディーなデジタル変革を実現

どの部門が主体となって管理するのか――。2019年1月から適用される「IFRS16新リース会計基準」は、導入後の運用体制も重要なポイントだ。効率的な運用管理の方法とは?

3年後に迫るWindows 7のサポート終了。最近では、PCの買い替えを機に「働き方改革」に乗り出す企業もじわじわ。イケてる企業から、その極意を学ぼう

デジタル変革において経営は、新たな価値を見出し迅速な意思決定と実行能力が求められている

1600ユーザーを想定したグループウェアのシステム負荷が、いきなり5000ユーザークラスに!? そんな“地獄”を切り抜けた日能研のシステムのトラブルの一部始終を語る!

建設生産プロセスの全てをデジタル化する、オープンなクラウドIoTプラットフォームをスタート!

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

働き方改革を進めるために「RPA」を導入する企業が増えているが、RPAで自動化できる業務はほんの一部。本当に業務を変えたいなら、人間の「判断」を自動化するべきだ

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -