Phorpiex はボットネット マルウェアであり、2021 年の主要なマルウェア脅威の 1 つです。 Phorpiex ボットネットは十分に確立されており、スパム電子メールの送信、マルウェアの配信、クリプトマイニングなど、さまざまな目的に使用されています。
Phorpiex マルウェアの感染は、ドロッパーの配信から始まります。 このドロッパーは、次のようなさまざまな方法でシステムに配布されます。
ドロッパーがシステムにインストールされて実行されると、Phorpiexコマンド&コントロール(C2)サーバーと通信します。 これらのサーバーは、Phorpiex マルウェアと、特定の機能を提供する追加のアップロードまたはモジュールを配信します。 Twizt と呼ばれる 2021 年の新しいアップデートにより、アクティブな C2 サーバーが存在しない場合でもマルウェアがピアツーピア (P2P) モードで動作できるようになります。
Phorpiexボットネットは、主にオペレーターに収益をもたらす手段として使用されます。 ボットネットのリーチを収益化する方法には、次のようなものがあります。
Phorpiexは、大規模で定評のあるボットネットです。 その結果、マルウェアの配信やスパムメールの送信など、いくつかの異なる目的に使用されます。
Phorpiex ボットネットは、さまざまなマルウェアの亜種を配信するために使用されています。 ボットネットによって配信されるマルウェアの種類には、次のようなものがあります。
追加のマルウェアを配信するこの機能により、Phorpiex は重大かつ危険な脅威になります。 ボットネットが感染したコンピュータに足場を築くと、複数の攻撃者にシステムへのアクセスが提供され、さまざまな種類のマルウェアに感染する可能性があります。
Phorpiexボットネットのその他の主な用途は、メーラーとしてです。 Phorpiexは、次のようなさまざまなスパムメールを送信することが知られています。
Phorpiex マルウェアは、さまざまな手段を介してシステムに配信される可能性があります。 Phorpiex感染からの保護に役立つセキュリティのベストプラクティスには、次のようなものがあります。
Phorpiex は主要なマルウェアの亜種ですが、企業は他の幅広いサイバー脅威にも直面しています。 組織が直面している主なサイバーセキュリティの脅威について詳しくは、チェック・ポイントの2023 年サイバーセキュリティレポートをご覧ください。
チェック・ポイントHarmony Endpoint は、 Phorpiex マルウェアや、ゼロデイ脅威を含むエンドポイント セキュリティに対するその他の主要な脅威に対する保護を提供します。 Harmony Endpoint の機能について詳しくは、無料のデモにサインアップしてください。