【レポート】
まずは、今月は画期的な報告がなされている。11月上旬、ボットネットの指令サーバーの多くをホスティングしていたとされる米国のインターネットサービスプロバイダ(ISP)であるMcColoが閉鎖した。結果として、一時的にではあるが、スパムメール(迷惑メール)が激減した(図1)。
以前より、McColo.comでは大量のスパムメールを配信するボットネット、およびそれらの指令サーバーを複数ホスティングしていると苦情が寄せられていた。閉鎖の前後24時間の比較では、スパムメールの量が65%減少した。たった1社のISPの閉鎖が、スパムメールの流通量に与える影響の大きさが見てとれる。McColo.comがホスティングしていたサーバーには、「Rustock」や「Srizbi」などのボットネットがあったとのことである。
しかし、これは一時的な傾向で、11月下旬にはスパムメールの量は通常の水準に戻っているとのことである。特に増加が見られたスパムメールは、主にURLの中に複数のドメインを含む「Canadian Pharmacy(カナダ薬局)」からの短いHTMLメッセージのものであった。これらのURLの多くには、中国のトップレベルドメイン(.cn)が含まれていた。そしてすべてのネームサーバーは、ドメインと同じIPドレスか、中国内のIPアドレスにホスティングされていた。McColo.comが使えなくなっても、スパマーらは、すぐさま、新たなボットネットを利用していることがうかがえる。
スパムメールの増加とともに、マルウェアの急増も観測されている。これは、スパマーがバイナリメールを配信するためにマルウェアが必要で、将来はピアツーピア型ボットが増加するであろうと予想している。
年末のホリデーシーズンに向け、偽ブランド品などを宣伝するスパムメールが増加している。10月から11月にかけて観測されたホリデースパムのトップ10は次の通りである。
| 順位 | 件名 |
|---|---|
| 1位 | Best Sales 2008!(2008年のベストセール!) |
| 2位 | Spend less this Christmas(今年のクリスマスは出費を減らそう) |
| 3位 | A Really Good Gift(素晴らしいギフトです) |
| 4位 | Christmas Specials(クリスマススペシャル) |
| 5位 | Christmas promo few days left(クリスマスキャンペーンの期限は残りわずか) |
| 6位 | Gifts for Christmas(クリスマスギフト) |
| 7位 | Holiday Luxury Gift(豪華なホリデーギフト) |
| 8位 | Hot Christmas Specials(ホットなクリスマススペシャル) |
| 9位 | Most Affordable Gifts(お手頃ギフト) |
| 10位 | Low Christmas Pricing(クリスマス限定価格) |
米国では、クリスマス時期の売上は、年間でもっとも期待できるものだ。しかし、金融危機から世界不況に至り、小売業者らは、積極的に「大特価」や「特売品」などの語句を多用し、消費者の購買意欲を掻き立てようとしている。その状況にスパマーもまた便乗しているのである。「出費を抑える」というテーマで消費者の注目を集めようとする傾向がある。また、アンチスパムフィルタ対策として、スパムメールの件名を微妙に変更させる手口も用いられている。次のようなものである。
件名:Amazing Christmas Deals
件名:Amazing Christmas Specials
また、画像スパムもクリスマス商戦と呼応するかのように復活してきている。図2はその一例である。
画像スパムは、2007年にスパムメール全体の52%を占めたことがあった。まだその水準にまでは達してはいないが、11月には最大で全体の10%を観測した。さらに画像のサイズを分析したところ、13.3%が100KB以上、57.3%が10~50KBと、比較的容量の大きい画像を使用したスパムメールが見られる。対策の取られていないメールシステムには、一層の注意が必要だろう。
インドのムンバイでは、11月に過去最悪のテロ攻撃が発生した。この事件に関連したスパムメールとして、医薬品の販売を目的としたスパムメールがあった。
世界的な事件の悪用はスパマーの常套手段となっており、これまでも多数発見されている。今年初めにもミャンマーのサイクロン災害、中国大地震などをキーワードに悪用したスパムメールがあった。このようなキーワードが含まれるメール受信した場合には、中に含まれるURLなどのリンクを決してクリックしないことである。
また、上記のほかにも、11月には引き続き、米大統領選関連のスパムメールなどが観測された。また、以下のようなスパムメールも観測された。
クリスマスと並び、この時期にはカジノなどへ誘うスパムが増加傾向にある。くれぐれも注意をしてほしい。
| MS、12月の月例のセキュリティ更新プログラムを公開 [2008/12/10] |
| シマンテック、急激なアンダーグラウンドエコノミーの拡大を示唆 [2008/12/8] |
| MS、2008年12月セキュリティ情報の事前通知 - Windows、IE、Office、開発者用ツールの緊急なセキュリティ情報を発表 [2008/12/5] |
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
エヴァンゲリオンレーシング、今年も鈴鹿8耐出場! 1,000人分の応援席も [00:30 5/27] ライフ |
|
「ガンスリ」10周年で大王付録にヘンリエッタフィギュア [22:22 5/26] ホビー |
|
【特集】クライマックス突入記念! 『Fate/Zero』の舞台裏に迫る!! [22:00 5/26] ホビー |
|
竹宮ゆゆこ×カスカベアキラ「エバーグリーン」1巻刊行 [21:59 5/26] ホビー |
|
最もセクシーな男性「メン・オン・ファイア」21人をAARP誌が発表 [21:30 5/26] エンタメ |