メインコンテンツへスキップ
攻撃手法

ボットネット

Botnet

ボットネットとはマルウェアに感染した多数のコンピュータ・IoTデバイス・サーバー(「ボット」)を攻撃者がC2(Command and Control)サーバーから一元制御するネットワークです。攻撃者はC2経由でボット群に一斉に指令を送り、DDoS攻撃・スパムメール大量送信・クレデンシャルスタッフィング・クリック詐欺・クリプトジャッキングなどに悪用します。Emotet(メール経由のバンキングマルウェア・ボットネット)・Mirai(IoTデバイスを乗っ取り620Gbps超のDDoSを実現)が有名な事例です。感染した端末はユーザーが気づかないまま数年にわたって悪用されるケースもあります。EDRによるエンドポイント保護・C2通信を遮断するDNSフィルタリング・IoTデバイスのファームウェア定期更新とデフォルトパスワードの変更・ネットワーク上の異常な外部通信の監視が対策の基本です。

← 用語集一覧に戻る
ESC