japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月7日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
任天堂が、大画面の「ニンテンドーDSi LL」を発表。欲しいと思いますか?
欲しい
欲しいと思わない
他のDS製品を持っているが欲しい
他のDS製品を持っているのでいらない
投票締切 11/9 12:00
Webテクノロジー2008年1月9日 13:30

『Storm』ワームをしのぐ新たなボットネットが台頭

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
スパムをまき散らす改良型ワームが、インターネット上の最も厄介なボットネットとして生き残っている『Storm』ワームをしのぐ様相だ。しかし、実際にはそうならないかもしれない。ここに、マルウェアがどのように進化するか予測する際の不確実性がある。

問題のワームは『Nugache』で、Storm が登場する以前から出回っていたが、特別強力なワームだとか、広範囲に蔓延しているワームとしては認識されていなかった。

しかしここ数週間で、セキュリティ製品ベンダー Secure Computing の研究者は、Nugache の改訂と更新が進み、多くの点で Storm と同程度の強い力を持つようになったことに気づいた。

Nugache と Storm はどちらも「ボットネット」を構成するワームで、これに感染したコンピュータのネットワークから、何百万もの受信者に対してスパムがばらまかれる。

両方とも、キーロガーなどの危険性が高い内容物を伝送するよう、容易に修正できるが、一義的な機能はスパムをばらまくことにある。スパマーはこれらボットネットの能力を調達し、株価操作詐欺、住宅ローンの提案、あるいは性的能力を高める薬品販売などのメールを送信する。

また、どちらも攻撃対象の騙されやすさにつけこみ、人々にコードをダウンロードするよう仕向ける例も多い。一般的に、ユーザーが悪質コードへのリンクをクリックしたり、スクリーン セーバー、コーデック、Eカードを装ったファイルをダウンロードすると、ユーザーのシステムが Storm や Nugache に感染する。

共同歩調をとった根絶の試みにもかかわらず、Storm はしぶとく生き残った。Nugache の台頭を助長している理由として、Storm ワームのオペレータがボットネットの規模を縮小し、それを部分的にスパマーに売り払った結果、分断化が進んでいるとの見方もある。

Secure Computing によれば、その一方で、Nugache のオペレータが Storm によるボットネット利用価格を大幅に下回る金額をスパマーに提示し、その隙間を埋めているという。

Secure Computing の研究者向け技術エバンジェリズム担当副社長 Paul Henry 氏によると、「ハニーポット」用の Eメールアドレスに、Nugache のオペレータから売り込みが入り始めたという。ハニーポットとは、スパマーにこちらが誰なのか悟られることなく、スパマーからのメールをおびき寄せるよう設定したメールアカウントだ。

Henry 氏は取材に対し、次のように語った。「Nugache のオペレータたちは、Storm の能力を見事にコピーした。配信の拡大を促すため、彼らは格安の値段を設定している。こうした値付けは、Storm のオペレータからビジネスを奪うためのもので、技術的な能力は Storm と同等だ。彼らは現在、ボットネットを売る安売り大型スーパーマーケットといった存在だ」

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
認証がオンラインビジネスの鍵である理由(11月4日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/