2025年06月11日(水)「C&Cサーバ特定」

6時20分起床。
また寝坊。霧、最悪。カフェイン錠剤で無理やり起動。
JPCERT/CCからのアラートは昨日と似たような内容。ポートスキャンの嵐。
攻撃対象は絞られていないっぽい。

電車の中で、怪しいIPアドレスをリスト化。
案の定、Tor経由とか踏み台とか。面倒。

授業は案の定、頭に入ってこない。先生の声はホワイトノイズ。
休み時間にリストをVirusTotalでスキャン。マルウェア検出。ランサムウェアの亜種。

午前最後の授業が終わって、JPCERT/CCにスキャン結果を報告。マルウェア解析依頼、予想通り。
昼食はパス。学校のPCルームに直行。隔離環境構築して、マルウェアの挙動を観察。
サンドボックスで隔離しても、たまに脱獄してくるから油断できない。

15時。マルウェアの解析が進んだ。特定のC&Cサーバと通信してる。暗号化通信。
使われてる暗号化アルゴリズムを特定して、脆弱性調査。

17時。C&CサーバのIPアドレス特定。国内のレンタルサーバ。
サーバ管理者に連絡して、悪用されてる可能性を伝える。対応待ち。
JPCERT/CCに中間報告。疲れた。

ソフトバンクの個人情報漏洩のニュースを見た。14万件か。他人事じゃない。

帰宅。蒸し暑い。鶏むね肉とブロッコリーで夕食。
今日はUIデザインの勉強は無理。Steam Nextフェスも諦める。
シャワー浴びて、さっさと寝る。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です