メインコンテンツへスキップ

ボットネットとは

この記事は約 2 分で読めます

ボットネット (Botnet) とは、マルウェアに感染した多数のコンピュータやデバイスが攻撃者によって遠隔操作されるネットワークです。感染したデバイスは「ボット」や「ゾンビ」と呼ばれ、所有者が気づかないうちにDDoS 攻撃、スパムメール送信、クレデンシャルスタッフィングなどの不正行為に利用されます。 2016 年の Mirai ボットネットは約 60 万台の IoT デバイスを操り、大規模なインターネット障害を引き起こしました。 2024 年には Mirai の亜種が依然として活発に活動しており、 IoT デバイスを標的とした攻撃は増加傾向にあります。

ボットネットの構造

ボットネットの制御方式には、 C&C (Command and Control) サーバーを中心とした集中型と、感染端末同士が指令を中継する P2P 型があります。集中型は C&C サーバーを遮断すれば無力化できますが、 P2P 型はノード同士が直接通信するため、単一障害点がなくテイクダウンが困難です。 IoT デバイスの普及に伴い、セキュリティが脆弱なルーターやカメラなどがボットネットに組み込まれるケースが急増しています。

感染した端末を見つける手がかり

ボットネットに組み込まれた端末は指令を受け取るために C&C サーバーへ接続し続けるため、通信の記録に痕跡が残ります。社内ネットワークの複数の端末が同一の宛先へ一定の間隔で通信していれば、利用者の操作とは無関係に動いているプログラムの存在が疑われます。宛先が共通していることと通信に周期性があることが、感染端末を絞り込む手がかりになります。該当端末が見つかった場合は、指令の受信と他の端末への感染拡大を止めるため、ネットワークから切り離したうえで駆除を行います。

集中型と P2P 型の図解

集中型 (C&C モデル)
攻撃者
C&C サーバー
Bot
Bot
Bot
P2P 型 (分散モデル)
Bot
Bot
Bot
Bot

よくある誤解

よくある誤解は「自分のデバイスがボットネットに組み込まれても実害はない」というものです。実際にはデバイスの処理能力やネットワーク帯域が消費され、動作が遅くなるだけでなく、犯罪行為の踏み台として法的リスクを負う可能性もあります。たとえば、家庭用ルーターが初期パスワードのまま放置されていると、数時間以内にボットネットに組み込まれるケースが確認されています。

感染を防ぐために

デバイスのファームウェアを最新に保ち、初期パスワードを必ず変更することが重要です。強力なランダムパスワードをルーターや IoT デバイスに設定し、ボットネットへの組み込みを防ぎましょう。不審な通信量の増加やデバイスの動作遅延は感染の兆候かもしれません。

関連用語

この記事は役に立ちましたか?