News (JP)

14,000台のASUSルーターが除去耐性のあるKadNapマルウェアに感染

Asus
写真: Asus - mysirikwan/ Shutterstock.com

セキュリティ研究者は、大部分が ASUS 製である約 14,000 台のルーターに侵入した集団感染を特定しました。この脅威の原因となるマルウェアは、削除プロセスに対する高い耐性で知られる KadNap です。この脆弱性により、デバイスがアクティブなボットネットの一部に変わり、悪意のあるアクティビティのためにデバイスがリモート制御される可能性があります。この発見は、不審なネットワーク トラフィックの最近の監視中に発生しました。

この問題は主に家庭用および小規模ビジネスのルーター モデルに影響します。専門家らは、KadNap が既知の欠陥や不適切な構成を悪用して自身を永続的にインストールしていると指摘しています。感染すると、デバイスは平均的なユーザーに対して引き続き動作しますが、バックグラウンドで隠しコマンドを実行します。工場出荷時設定へのリセットなどの従来の駆除手段では、悪意のあるコードを完全に除去できないことがよくあります。

集団感染の詳細

侵害された機器の正確な量は約 14,000 台に達します。大部分は ASUS 製品ラインに属しており、このブランドにマルウェアが特に集中していることを示しています。研究者らは、異常なトラフィック分析を通じてボットネットの動作を監視しました。このタイプの感染は、通常、開いているポートまたは弱い認証情報の悪用によって発生します。

KadNap は高度な生存性を実証します。過去にも同様のキャンペーンで、マルウェアのさまざまな亜種が観察されています。コードがルーターのファームウェアに深く統合されるため、永続化が発生します。更新または復元を試みても、必ずしも問題が永久に解決されるわけではありません。

KadNapの技術的特徴

マルウェアは、検出と削除が難しいという点で際立っています。エンドユーザーにとってルーターのパフォーマンスを大きく変えることなく、静かに動作します。研究者らは、KadNap によって分散型サービス拒否攻撃やその他の違法行為に参加するコマンドの送信が許可されていることを確認しました。形成されたボットネットは、最初の介入後もアクティブなままです。

専門家は、ASUSルーターをすぐに確認することを推奨しています。公式ファームウェアのアップデートは利用可能な場合は常に適用する必要があります。デフォルトのパスワードの変更や不要な機能の無効化などのセキュリティ設定は、リスクの軽減に役立ちます。ネットワーク トラフィックを継続的に監視することも、異常を早期に特定するのに役立ちます。

提案される緩和策

影響を受けるユーザーは、特定の封じ込め手順を採用する必要があります。デバイスをネットワークから隔離することが推奨される最初のステップです。その後、更新されたファームウェアを製造元の Web サイトから直接適用すると、悪用された脆弱性が排除されます。特殊なセキュリティ スキャン ツールは残留物の検出を支援します。

サイバーセキュリティコミュニティはこの事件を注意深く監視している。報告によると、KadNap ボットネットは限定的な拡大を続けています。メーカーと研究者の協力により、効果的な対応が加速されます。ネットワーク機器を定期的にメンテナンスすることで大規模な感染を防ぎます。

ボットネットに関連するリスク

侵害されたデバイスは、所有者の知らないうちに悪意のあるアクティビティに参加します。組織的な攻撃により、インターネット上の特定のターゲットを圧倒することができます。感染したルーターを使用すると、犯罪行為の範囲が拡大します。予防は、ユーザー間の一貫したセキュリティ習慣にかかっています。

この感染は、IoT とネットワーク デバイスの保護の重要性を浮き彫りにしました。 ASUS などのメーカーは、同様の脅威について定期的に警告を発しています。機能が利用可能な場合、ユーザーは自動更新を優先する必要があります。常に警戒を続けることで、この種の持続的な脅威への曝露を最小限に抑えることができます。

同様の脅威のコンテキスト

これまでの事例では、同様の特性を持つマルウェアが異なるブランドのルーターに影響を与えることが示されています。 KadNap の粘り強さが、この現在のキャンペーンを際立たせています。分析の結果、悪意のあるコードは既知の防御を回避するために急速に進化することが明らかになりました。技術レポートでは、感染と拡大のメカニズムが詳しく説明されています。

この発見により、ホーム ネットワーク セキュリティへの投資の必要性が強化されます。接続された機器は、攻撃者にとって頻繁な侵入ポイントとなります。事前の対策により、個々のユーザーと大規模なインターネット インフラストラクチャの両方が保護されます。

Veja Tambem em News (JP)

Galaxy S25 Plusの大幅な割引により、オンラインストアでの価格は4500レアル未満に低下

Galaxy S25 Plusの大幅な割引により、オンラインストアでの価格は4500レアル未満に低下

ザック・クレガーの新しいバイオハザードはゲームを無視し、新しいキャラクターによる前例のないストーリーに焦点を当てています

ザック・クレガーの新しいバイオハザードはゲームを無視し、新しいキャラクターによる前例のないストーリーに焦点を当てています

Apple、iPhone 17eの生産を加速、デュアルカメラシステム搭載の新型Airモデルを開発

Apple、iPhone 17eの生産を加速、デュアルカメラシステム搭載の新型Airモデルを開発

Epic Games プラットフォームが 12 の高予算ゲームを PC ユーザー向けに永久無料でリリース

Epic Games プラットフォームが 12 の高予算ゲームを PC ユーザー向けに永久無料でリリース

PlayStation 5 Proの価格下落によりデジタル小売販売が加速し、世界の在庫がなくなる

PlayStation 5 Proの価格下落によりデジタル小売販売が加速し、世界の在庫がなくなる

新しい Apple システム アップデートにより、iPhone ユーザーの緊急タスク管理が最適化されます

新しい Apple システム アップデートにより、iPhone ユーザーの緊急タスク管理が最適化されます

Xbox Series Sよりも優れたグラフィックスを備えた新しいポータブルPlayStationのハードウェアの詳細がリークで明らかに

Xbox Series Sよりも優れたグラフィックスを備えた新しいポータブルPlayStationのハードウェアの詳細がリークで明らかに

Oppo、ハッセルブラッドレンズと堅牢なバッテリーを搭載した Find X9 Ultra を世界中で正式に発売

Oppo、ハッセルブラッドレンズと堅牢なバッテリーを搭載した Find X9 Ultra を世界中で正式に発売

折りたたみ式スマートフォンの新版が冬季大会出場選手に金メダルをもたらす

折りたたみ式スマートフォンの新版が冬季大会出場選手に金メダルをもたらす

ティム・クック氏、Apple創立50周年を記念して新しいiPhoneとiPodのプロトタイプを公開

ティム・クック氏、Apple創立50周年を記念して新しいiPhoneとiPodのプロトタイプを公開

Samsung、QuickStar モジュールを更新し、One UI 8.5 インターフェイスのパネルの視覚的コントロールを拡張

Samsung、QuickStar モジュールを更新し、One UI 8.5 インターフェイスのパネルの視覚的コントロールを拡張

Android システムは、スマートフォンでのオフライン処理のためにネイティブ Gemini Nano 4 統合を受け取ります

Android システムは、スマートフォンでのオフライン処理のためにネイティブ Gemini Nano 4 統合を受け取ります