世界的にみても最大規模のボットネットを操っていた3人の男がスペインで逮捕されたことが3月3日(米国時間)に明らかになった。"マリポーサ"(Mariposa: スペイン語で「蝶」の意味)と呼ばれるこのボットネットを使い、個人情報やクレジット盗難に利用されたPCの台数は1,300万以上にも上り、中には大手金融機関も含まれていたという。
英Reutersの報道によれば、このMariposaを構成するマシンは190カ国以上にも存在し、家庭や政府組織、学校、そして世界トップ1000の大企業の半数以上、そして少なくとも40以上の大手金融機関にわたって被害が拡大していたという。これら調査にあたったのは、カナダのDefense Intelligenceと地元スペインのPanda Security S.L.という2つのITセキュリティ会社で、盗んだ情報をもとに3人の首謀者らが稼いだ金額は明らかにされていない。ボットネット自体は昨年12月23日に閉鎖されたが、1,300万台のPCからマルウェアを取り除くのにかかったコストはおよそ数千万米ドルにも上るという。今回の事件のもととなったマルウェアとボットネットを発見したDefense Intelligence CEOのChris Davis氏は「非常に不快であり、"これを停止して首謀者を排除しないといけない"と考えた」と述べている。
ボットネットとは、ウイルスなどのマルウェアを使ってインターネットに接続されている複数のマシンを影響下に置き、メインのコンソールから自在に情報を取り出したり、必要に応じて他のマシンをDDoS攻撃したり、ウイルス拡散に利用する行為や、これら影響下に置かれたマシン群が構成するネットワークを指してそう呼んでいる。小規模であれば数十から数百の単位に収まるが、場合によっては今回のケースのように5桁や6桁単位の巨大なボットネットも存在する。ボットネット拡散に利用されるマルウェアは頻繁に改良され、"バリアント"と呼ばれる亜種がすぐに出現するため、ボットネットの発見に時間がかかったり、なかなか対策が追いついていないのが現状だ。マリポーサのケースでは、Internet Explorerの脆弱性を利用したほか、USBメモリ経由、IMでリンクを直接送りつけるといった手段で一気にボットネットを拡大していたようだ。
なおPanda Securityによれば、先月になり最初に逮捕されたリーダー格の男は「Netkairo」または「hamlet1917」のニックネームを持ち、残り2人のメンバーはそれぞれ「Ostiator」「Johnyloleante」の名前を持っていたという。このうちの1人は、逮捕容疑として80万人分の個人情報を盗んでいたことが示唆されているという。しかもボットネット化したマシンのうち数百万を他のハッカーらに貸し出していたりすることもあったようだ。
| Ustream、視聴者情報を確認できる「リアルタイム解析ツール」を提供 [11:33 5/28] |
| 不正コピー問題で和解した信州大学に、調査漏れの不正利用が発覚 [10:39 5/28] |
| ACCS、ファイル共有ソフトの利用状況を調査 - 中高生の利用が増加 [10:35 5/28] |
| JCAA、フィッシング対策の動画「いつもキミをまもりたいから」 [10:25 5/28] |
| 【レビュー】快適なファイル共有とコミュニケーション機能を搭載した「Webhard」 [10:00 5/28] |
|
日本一の1杯は?! “ガチ”ランキング「ラーメンWalkerグランプリ」結果発表 [18:30 5/28] ライフ |
|
マウス、法人BTO「MousePro」でQuadro NVS 450搭載6画面に標準対応の新機種 [18:28 5/28] パソコン |
|
和櫻工房、使えば使うほど味の出る総本革張りのUSBキーボード [18:26 5/28] パソコン |
|
ITU、超高解像度画質を「4K UHDTV」「8K UHDTV」という名称で定義 [18:24 5/28] 家電 |
|
【レースクイーン特集】参加チームほぼ全部載せ!その6【スーパーGT2012】第2戦富士500km [18:21 5/28] キャリア |