Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-12
/ 脅威動向
脅威動向
2026-08-12(水)配信
Androidボットネット「Kimwolf v7」登場
Kimwolf v7は、Android TVなどのIoT機器を感染させてボットネットを構築するマルウェアです。HTTP/2プロトコルを利用して完全なブラウザフィンガープリントを構築し、正規のブラウジング通信に偽装した高度なDDoS攻撃を行います。また、スキャンや初期侵入機能を外部ローダーへ切り離し、マルウェア本体はDDoSとプロキシ中継に特化する構造へと進化しています。
主要なTTP
HTTP/2とnghttp2ライブラリを用いた、正規ブラウザに偽装するDDoSフラッド攻撃
Ethereum Name Service(ENS)やTor隠しサービス、ローカルプロキシを組み合わせた多層的なC2インフラ
Android Debug Bridge(ADB)ポート(5555)が有効な端末を標的とした感染拡大
正規のAndroidシステムプロセス(「netd_service」など)への偽装による隠蔽
対象となる組織・利用者
Android TVボックスや各種IoTデバイスを企業ネットワーク内で利用、あるいは社内ネットワークに混在させている組織。
推奨される防御アクション
社内ネットワークにおけるAndroid TVボックス等の端末を信頼できないものとして扱い、エンタープライズネットワークから厳格にセグメント化する
不要なAndroid Debug Bridge(ADB)機能を無効化するか、アクセスをUSB接続のみに制限する
出典:
https://thehackernews.com/2026/08/kimwolf-v7-android-botnet-makes-http2.html
この日のほかの脅威動向
Microsoft、悪用確認済みのカーネルゼロデイ等398件修正
Adobe ColdFusionに深刻な脆弱性、迅速な更新を推奨
日米韓など各国、北朝鮮IT労働者の手口に関する注意喚起を公表
Google Chrome、脆弱性5件を修正するアップデート
2026-08-12 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →