【レポート】
ラックのサイバーリスク総合研究所のコンピュータセキュリティ研究所は、「アンチフォレンジック機能を持つボットの出現~攻撃者のターゲットは個人情報から機密情報へ」というレポートを発表した。今回のレポートでは、国内で初めてアンチフォレンジック機能を持ったボットウイルスを確認したと報告している。
まずは、アンチフォレンジック機能について説明しよう。現在も情報流出は様々な形で発生している。その原因は、内部の人間による犯行も少なくない。そのような行為に対して、どのような手口で情報を盗み出したかという証拠を保全するための仕組みやツールを総称してフォレンジックといわれる。情報流出の事実解明以外にも、裁判などの証拠として、フォレンジックで収集されたデータが犯罪の証明として利用されることがある。日本でもJ-SOX法の施行と合わせ、注目されているものだ。
今回、検出されたボットウイルスであるが、フォレンジック機能を無効化するものである。同時にこのボットを生成し制御するツールの存在も確認されたとのことである。このボットウイルスは、攻撃対象PCを乗っ取ると、PCのシステム日時を自動的に変更することでボットウイルス自身の発見を遅らせ、ボットウイルスの存在を検知され場合にも、解析作業を乱す行為を行う。攻撃者はゾンビPCを長期間に渡り、自由に操作することが可能となる。
実際に確認された攻撃では、ボットウイルスに感染したPCを経由して組織内部のファイルサーバーやメールサーバーに侵入し、日本語で記述された重要資料をあさった事例が報告されている。今後も、IDやパスワード、事業情報などの機密情報を狙った悪意を持った行為の増加が懸念される。ラックでは、この種の攻撃に対し、機密情報が標的となる場合は事実が公にされにくいことから、社会的な問題として取り上げられないケースが多くなると予想する。また、この種の攻撃は、今後も拡大すると予測している。
対策としては、
といったことを推奨している。企業などでは、普段のウイルス対策とともに、一層の警戒が必要となるだろう。
| ラック、IT統制などの課題を解決する「情報セキュリティ顧問サービス」 [2008/10/28] |
| レノボ・ジャパン、ウェブ広告モデルを一般公募 - 新生活キャンペーンの一環で [21:21 2/10] |
| 【レポート】スマートフォンを狙ったワンクリック詐欺やオンラインバンキングを狙うゼットボット - トレンドマイクロマンスリーレポート [20:43 2/10] |
| 【レポート】レノボ、大和研究所の開発陣らによる「ThinkPad X1 Hybrid」の技術解説 [20:41 2/10] |
| デル、「冬モデルファイナルセール」最終週 - 各種アップグレードが無料 [20:13 2/10] |
| Appleが3月初旬にスペシャルイベント開催の噂 - iPad 3の発表か [18:34 2/10] |
|
【女性編】バレンタインチョコをあげたい芸能人ランキング [15:00 2/11] ライフ |
|
【男性編】バレンタインチョコをもらいたい芸能人ランキング [15:00 2/11] ライフ |
|
倉薗紀彦、田舎での友情物語「彗星★少年団」発売サイン会 [14:46 2/11] ホビー |
|
[成宮寛貴]ギザギザ頭 のかつらは「やばかった」 映画「逆転裁判」公開 [14:30 2/11] エンタメ |
|
「オレのチキンを食べたのは誰だ!」ナイフを持った男が暴れる [14:06 2/11] キャリア |