1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

マインクラフト狙うDDoS攻撃ツールを用いる新しいサイバー攻撃を発見

マイナビニュース / 2024年8月6日 7時57分

画像提供:マイナビニュース

Aqua Securityは8月2日(米国時間)、「Panamorfi: A New Discord DDoS Campaign」において、Minecraft分散型サービス拒否攻撃(DDoS: Distributed Denial of Service attack)ツールのminepingを用いる新しいサイバー攻撃のキャンペーン「Panamorfi」を発見したと報じた。このキャンペーンではインターネットに公開されているJupyter Notebookを悪用することが確認されている。

○侵害経路

Jupyter Notebookは複数のプログラミング言語をサポートする無料のWebアプリケーション。デフォルトではローカル(localhost)からのアクセスのみ可能だが、外部からのアクセスを許可した環境などが標的となる。

キャンペーンは脅威アクター「yawixooo」により実施されたとみられている。脅威アクターはJupyter Notebookへのアクセスを確保すると標的の環境にZipファイルを展開する。Zipファイルには2つのJava Archiveファイル「conn.jar」および「mineping.jar」が含まれる。Aqua Securityによると、これらファイルはESETを除く主要なセキュリティソリューションから検出されないという。

conn.jarには脅威アクターのDiscordに接続して攻撃を制御する機能があるという。mineping.jarはGitHubから入手可能なMinecraft分散型サービス拒否攻撃ツールとされる。
○対策

サイバー攻撃キャンペーン「Panamorfi」では、不正に利用できるJupyter Notebookを悪用して標的に分散型サービス拒否攻撃を実施する。そのため、Jupyter Notebookの利用者は設定を見直し、インターネットからのアクセスを禁止するか、適切なアクセス制限を実施することが推奨されている。
(後藤大地)

この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください