マイクロソフトが「Operation b49」で巨大ボットネット「Waledac」を遮断

文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎

2010-02-26 15:50

 Microsoftのデジタル犯罪ユニットは、Waledacボットネットの遮断に成功し、世界中に存在する膨大な数の、感染したWindowsコンピュータに、サイバー犯罪者がアクセスするのを遮っている。

 Microsoftは、セキュリティベンダーや法執行機関の担当者と連携して「Operation b49」を実施し、裁判所からWaledacのボットとして犯罪者が運用していると思われる277のインターネットドメインを遮断する一時的差し止め命令を得た。

 MicrosoftのアソシエイトジェネラルカウンセルTim Cranton氏によれば、今回の行動は「.com」あるいはドメインレジストリのレベルで素早く効果的に通信を遮断し、ボットネットの指揮統制センターと、世界中に数多くあるゾンビコンピュータとの間の通信を切断した。

Waledacの感染状況
(最近24時間のWaledacの感染地図)

 同社は、ボット内に残っているPtoPによる指揮統制のための通信の多くを抑制するため、その他にも技術的な対抗手段を講じたと述べている。

 Operation b49は3日間の取り組みで、Waledacに感染したコンピュータの大半に対する接続の遮断に成功しており、われわれの目標はこの途絶を永久的なものにすることだ。しかし、この作戦は感染したコンピュータをきれいにはしておらず、われわれが把握しているWaledacが引き起こしたダメージを元通りにする特効薬ではない。ゾンビコンピュータは現在、その大半がボットネットの運用者の制御から脱しているが、依然としてマルウェアに感染しているということは変わらない。

 Waledacは米国の10大ボットネットの1つであり、世界中に何十億ものスパムメッセージを送信している。Microsoftによれば、このボットネットは世界中のコンピュータに感染していると推定されており、今回の取り組み以前には、1日あたり15億通のスパムメッセージを送信する能力を持っていたと考えられている。

 Microsoftの最近の分析によれば、2009年12月3日から21日の間に、Waledacに起因するスパムメールが、Hotmailのアカウントだけで約6億5100万通送信されており、これらのメッセージにはオンライン薬局、模造品、安値株などに関わる広告や詐欺が含まれている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    「2024年版脅威ハンティングレポート」より—アジアでサイバー攻撃の標的になりやすい業界とは?

  4. ビジネスアプリケーション

    Microsoft 365で全てを完結しない選択、サイボウズが提示するGaroonとの連携による効果

  5. セキュリティ

    生成AIを利用した標的型攻撃とはどのようなものなのか?実態を明らかにして効果的な対策を考える

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]