Skip to content
ヘルプセンター

こんにちは、ペッパ!ボットネットがブロックされました

当社のアプリケーション ファイアウォールは、Hello Peppa ボットネットによって実行される攻撃をブロックします。このロボットに関連するリスクは解消されました。

当社のアプリケーション ファイアウォールは、多くの Web サイトの弱点を攻撃するために使用される新しいロボットからのアクセスをブロックしました。

このロボットは 6 月 16 日に発見され、接続データに次のテキストが含まれることで識別されます: die (「こんにちは、ペッパ!」).

その目的は、ある時点であなたの知らないうちに Web サイトにインストールされている可能性のあるバックドアを検索することです。

最初の 1 か月だけで、120,000 件以上の「こんにちは、ペッパ!」攻撃が検出されました。すべてポート80をターゲットとしています。

このロボットによって最もよく攻撃される URL は次のとおりです:

/7788.PHP
/8899.PHP
/9678.PHP
/conflg.PHP
/db.init.PHP
/db__.init.PHP
/db_session.init.PHP
/mx.PHP
/qq.PHP
/s.PHP
/sheep.PHP
/w.PHP
/wc.PHP
/wshell.PHP
/wuwu11.PHP
/xshell.PHP
/xw.PHP
/xx.PHP

私のウェブサイトは危険にさらされていますか?

あなたが Bacan のクライアントであれば、心配する必要はありません。あなたは、当社のセキュリティ層によってこのロボットから保護されています。