- ベストアンサー
ボットによる攻撃の標的はどうやって認識しているのでしょうか?
よく他人のPCに仕掛けをして一斉に特定の(標的である)PCを攻撃するように命令を出すボットによる攻撃を聞きますが、この時、攻撃者はどのようにして標的のPCのIPアドレスを入手しているのでしょうか? 標的のPCも既に何らかのウィルスに感染してしまっているということしょうか?
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
>時々自分と似たIPのPCから集中攻撃されるのでボット攻撃されているのかと思ったのですが 自分と似たIPのPCから集中攻撃は、最終攻撃目標へのアタックではなく、攻撃用砲台ウィルスを感染拡大させようとする「途中経過」のアタックです。 ですので、それはボット攻撃ではなく、感染拡大アタックです。 ボット攻撃=ウィルス内に書かれた固定IPアドレスへの攻撃。攻撃用砲台ウィルスに感染した不特定のPCが、砲台ウィルス発病時に行う攻撃の事。拡散用ウィルスと同時に感染させられる。 感染拡大アタック=感染PCのIPと似た不特定多数のIPアドレスのPCに、攻撃用砲台ウィルスを仕込もうとするアタック。攻撃用砲台ウィルスとは別に作られた拡散用ウィルスが行っているアタックで、攻撃用砲台ウィルスと同時に感染させられる。 あと、再接続でIPが変わっても、同じプロバイダの同じ地域のアクセスポイントに再接続しているなら、IPはそんなに大きく変わりません。IPアドレスの前2つか3つの数字はいつも同じような数字になります。 それに、感染している自分と似たIPのPCは、同じプロバイダの同じ地域のアクセスポイントを使っている筈(だからこそIPが似る)なので、自分または感染PCが再接続してIPが変わっても、IPが似るという状況は変わりません。
その他の回答 (3)
- yappe
- ベストアンサー率42% (901/2135)
#2の方が詳しく説明されていますが 質問者が良く理解されていないようなので書かせていただきますが 最終攻撃目標は 多くは 企業や検索サイト ipsなどではないでしょうか 個人のPCに攻撃したって ニュースになりませんからね~~ そのPCの持ち主に恨みがあるとかでなければですが・・・・・・・ 個人のPCにアタックが有るとすれば 感染拡大の過程でしょう 殆どの攻撃は ルーター(ルーティングソフト)のバケットフィルター機能(接続機器にインストールされている) もしくは パーソナルファイアウォール(PCにインストール)で防げますが 絶対と言うことはありません PC全般
お礼
ありがとうございます。 つまり、私のPCも感染させられようとしているということですね。
- chie65536
- ベストアンサー率41% (2512/6032)
総当りです。 「最終攻撃目標」はウィルスの中に固定で書き込まれています。 まず、感染の踏み台となる初期感染PCのウィルスは、感染時に「自分のIPアドレス」を知る事が出来ます。 そして、自分のIPアドレスの一部、例えば、一番最後の数値を0~255の範囲で変え、総当りで自分自身をバラ撒きます。 例えば、初期感染したPCのIPアドレスがxxx.yyy.zzz.10だった場合、xxx.yyy.zzz.0~9、11~255のIPアドレスの255ヶ所に自分自身を感染させようとします。 これだけではすぐに手が尽きるので、末尾以外の数字をランダムに変えたIPにもバラ撒こうと試みます。 で、そうやって「似たIPアドレスで集団感染」した後、充分に広まった頃合(何月何日に発病するとか)を見計らって(ウィルス内に固定で書かれてる)最終攻撃目標への一斉攻撃が始まります。
補足
どうもありがとうございます。時々自分と似たIPのPCから集中攻撃されるのでボット攻撃されているのかと思ったのですが、それには標的のIPアドレスが固定でないといけないんですよね。私の利用プロバイダーは接続するたびにIPが変わり固定ではありません。このような場合はボット攻撃の標的にはならないと言うことでしょうか?
- ewido
- ベストアンサー率41% (65/156)
こんにちは。 >標的のPCのIPアドレスを入手しているのでしょうか? 無作為にスキャンをかけて利用できるパソコンを探します。 それで利用できるパソコンを見つけてDDoS攻撃などに利用します。 >標的のPCも既に何らかのウィルスに感染してしまっているということしょうか? ウィルス感染していることもあるかも知れませんが、必ずしもそうとはいえません。 ルーターもファイアーウォールも導入せず何の対策も行っていないと、外部からの悪意のある不正アクセスを拒否できずパソコンを乗っ取られてしまうということです。
お礼
ありがとうございます。つまりルータかファイヤウォールを導入しておけば少なくとも乗っ取られる心配はないということですね。
お礼
ありがとうございます。やっぱり感染過程ということですね。 一旦感染してしまうと本人が気づいて何とかストップしない限り似たIP、つまりは同じプロバイダー利用者へどんどん感染を広げていってしまうんですよね。 感染拡大を抑えるにはプロバイダーの協力が不可欠だと思いますが会社によっては感染元をストップさせることより各自で感染させられることを防ぐようにいわれるところもあります。 もう少し、真剣に取り組んで欲しいですよね。