数千台のTP-Linkルーターがハッキングされ、数年にわたるアカウント乗っ取り攻撃に使用された
中国政府に代わって活動するハッカーらが、数千台のルーター、カメラ、その他インターネットに接続されたデバイスからなるボットネットを利用して、Microsoftのクラウドサービス「Azure」のユーザーに対して高度に回避性の高いパスワードスプレー攻撃を行っていると、同社は木曜日に警告した。 この悪意のあるネットワークは、ほぼ完全に TP-Link ルーターで構成されており、2023 年 10 月にこのネットワークに名前を付けた研究者によって初めて記録されました。 ボットネット-7777。ピーク時には 16,000 台以上の侵害されたデバイスが地理的に分散して集まり、ポート 7777 で悪意のあるマルウェアを公開することからその名前が付けられました。 大規模なアカウント侵害 今年の 7 月と 8 月に、次のセキュリティ研究者が セルビア そして チーム・シムル ボットネットがまだ動作していると報告しました。 3 件のレポートはすべて、Botnet-7777 が、さまざまな IP アドレスから大量のログイン試行を送信する攻撃形式であるパスワード スプレーを巧みに実行するために使用されていたと述べています。個々のデバイスによってログイン試行が制限されるため、慎重に調整されたアカウント乗っ取りキャンペーンは、対象のサービスによって検出されにくくなります。 木曜日、マイクロソフトは 報告されました…
