blog

ハードコアウォッチ|Hardcore Watch #843 空白が1つ足りない不正コマンドがボットネットを麻痺させる

スペースが1つ足りない間違ったコマンドでボットネットが機能停止\nアマゾン、携帯電話のパーソナライズ広告と月2ドルを交換\nWinAMPの新バージョンが音楽NFTをサポート...

Oct 17, 2025 · 2 min. read
シェア

ボットネットを麻痺させるスペース欠落コマンドの欠陥

セキュリティ専門家は、SSH接続と脆弱なログイン認証情報を使用して、暗号通貨を採掘し、DDoS攻撃を開始する能力をターゲットに感染させるボットネット、KmsdBotを観察しました。専門家は、ネットワークが不正な形式の制御コマンドを受信した後、ボットネットがダウンし、攻撃を停止させることを発見しました。このエラーコマンドでは、URLとポート番号のパラメータ間のスペースが失われており、パラメータの数が間違っていたために「index out of range(インデックスが範囲外)」というエラーでGoプログラムがクラッシュしました。

アマゾン、携帯電話のパーソナライズド広告と引き換えに月額2ドルを提供

Amazonは、よりパーソナライズされた広告体験を提供するために、Amazonが見る広告を追跡できるようにするAd Verificationプログラムへの参加を一部のユーザーに呼びかけています。このプログラムに招待されたユーザーには、毎月2ドルの報酬が支払われます。このプログラムは現在、英国と米国の一部のAmazonユーザーのみが利用可能で、参加希望者はキャンセル待ちリストに申し込むことができます。

Read next