Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-16
/ 脅威動向
脅威動向
2026-07-16(木)配信
LLMを活用したIoTボットネット「TuxBot v3」の脅威
TuxBot v3 Evolutionは、LLMを利用して生成されたコードを含むIoTボットネットフレームワークです。開発者がLLMの安全警告を削除し忘れた痕跡が残るなど、AIによる支援の兆候が見られます。現在は開発段階ですが、複数のアーキテクチャに対応したボットエージェントや、GoベースのC2サーバーを備えています。
主要なTTP
Telnetのブルートフォース攻撃(約1,500組の認証情報を使用)
30以上のIoTデバイスファミリーを標的とした脆弱性悪用
SHA512によるDGA、P2Pゴシッププロトコル、IRC、DNS TXT、HTTPポーリングを用いた多重C2通信
システムdサービスやcronを用いた永続化
アンチデバッグおよびアンチVM機能の実装
対象となる組織・利用者
ルーター、IPカメラ、AndroidボックスなどのIoTデバイスを運用・管理している企業や組織。
推奨される防御アクション
IoTデバイスのデフォルトパスワードを即座に変更する
不要な管理インターフェース(Telnet/SSH等)をインターネットから遮断する
IoTデバイスのファームウェアを最新の状態に保ち、脆弱性を修正する
ネットワーク監視により、既知のボットネット通信パターンや不審なスキャン活動を検知する
出典:
https://thehackernews.com/2026/07/tuxbot-v3-evolution-shows-signs-of-llm.html
この日のほかの脅威動向
KNX Protocol Connection Authorizationにおけるアカウントロックアウトの脆弱性
暗号資産ウォレットを狙うマルウェア「OkoBot」
Windows版Zoomに深刻な脆弱性、修正版を公開
2026-07-16 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →