【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

【連載】
サイバー・セキュリティ[罪と罰]

第4回 ボット犯罪者たちの「罪と罰」

(2008年06月03日)

ボットネットを使う犯罪者たちを捕らえるべく、FBIなどにより決行された「ボット・ローストII(Bot Roast II)」作戦。この作戦で逮捕されたサイバー犯罪者たちの人間性や犯行手口から、この種の犯罪に共通する犯行動機や犯行パターンが浮かび上がってきた。最終回となる今回は、犯罪者たちを分析するべく米国InfoWorldが独自に試みたプロファイリングのデータを披露しよう。

Andrew Brandt
InfoWorld米国版


 FBIやその他の法執行機関は、ボットネットを使う犯罪者たちの逮捕に向け「ボット・ローストII(Bot Roast II)」と呼ばれる作戦を行った。ボットネットとは、トロイの木馬に感染したコンピュータで作られるネットワークのことである(図1)。


図1:ボットネットを使った攻撃の構図

 FBIは、この作戦で捕らえられた8人を2007年11月に公表した。ところが、ボット・ローストII作戦の詳細はおろか、逮捕者らの犯行手口などの詳細は、ほとんど語られなかったのである。

 そこで、InfoWorld米国版がより深く掘り下げることにしたところ、単純な報道資料では表現できないほど犯人たちの動機は多様で、犯罪の性質はより複雑であることが判明した。

 実際、8人の逮捕者たちはさまざまなオンライン犯罪を犯していた。以下、各人の犯行やその動機に迫ってみよう。


アダム・スウィーニー

重罪詐欺およびコンピュータ犯罪で有罪

 ワシントン州タコマのコンピュータ技術者、Sweaney(27歳)は、当初はまじめな青年だったようだ。ネット上の“質疑応答”サイト「Yahoo! Answers」では、彼はワームやマルウェア関連の問題を抱えたユーザーを助けているようにも見えた。だが、ある時点でSweaneyはダーク・サイドに寝返った。彼はトロイの木馬を使ってボットネットを構築し、それを用いて2006年5月から約1年間、スパム・メッセージを他人の代わりに送信していたのだ。

 本件を担当しているある米国連邦検事が提出した裁判書類によると、Sweaneyのねらいは、ボットネット(当人は「プロクシー:代理人などの意」と呼んでいた)をリースして金をもうけることだった。

 これは「ボットハーダー」(ボット飼い)たちの常套手段である。彼はスパマーとボットハーダーが取り引きを行うメッセージ・ボードに広告を載せ、「先月は5,000万通を送信、配信率は87%、料金は500ドル。いつもデータ満載のFTPサーバをフル装備……」などといった投稿でスパミングの腕前を自慢した。

 2006年7月、FBIの覆面捜査官がSweaneyのサービスに興味を抱いたスパマーを装って彼に接触した。Sweaneyは捜査官に20分間ボットネットを自由に使わせたうえで、利用可能なサービスについて説明した。彼は1,800万件分に及ぶHotmailのメール・アドレスを持っており、100万アドレス当たり10ドルで販売していた。捜査官の求めに応じ、Sweaneyはこれらのアドレスと、1,400万件分のYahoo!のメール・アドレス、そして2週間にわたるボットネットへのアクセス権を売って逮捕にとなった。FBIは捜査の過程で、ボットに感染したコンピュータの1つがワシントンDCの司法省反トラスト局のものであることを発見したという。


グレゴリー・キング

「保護されたコンピュータに損害を与えるコードの送信」などの4訴因で起訴

 King(21歳)は、ボットネットを用いて「Killanet」および「Castlecops」両サイトを攻撃したことで起訴された。両サイトの運営者らは、彼の起訴を知って歓喜した。

 Kingは「Silenz」と「GregK」というオンライン上の名前を使い、子どもやティーンエイジャー向けのWebサイトであるKillanetに対する攻撃を2004年6月から2006年10月まで続けた。彼は、同サイトのメッセージ・ボードに、脅迫的な投稿を行ったり、不適切なサイトへのリンクを張ったりしたほか、同サイトのWebサーバを何度も攻撃した。

 報道によると、Kingの動機は彼を侮辱した行為に対する報復だったという。その一連の攻撃により、Killanetは数千ドルに相当する損失を被ったと、同サイトは報じている。

 Kingの犯行はそれほど巧妙ではなく、自分の身元に関するヒントを漏らすことさえあったとされる。彼は自分のボットネットをカリフォルニア州にある両親の自宅や、近くの図書館、ファスト・フード店などからコントロールしていた。

 彼はまた、2007年2月に自分のボットネットを使い、マルウェアやボットネット、スパマーに関する情報センターであるCastlecopsのサーバに対して分散DoS(DDoS)攻撃を5日間連続して行った(画面1)。攻撃の動機は、Castlecopsの職員がメッセージ・ボード上に投稿されたKingの不適切なコメントを削除または修正したことだった。


画面1:Castlecopsのサイト。マルウェアやボットネットなどに関するアラート情報を発信している

 「俺の投稿をもう一度編集してみろ。後悔することになるぞ」と、Kingが投稿したその4分後に、彼はメッセージ・ボードから追放された。その晩から、Kingによる攻撃が始まった。

 そして、同サイトは事実上シャットダウンされ、サイトの運営者らは攻撃への対処に追われた。ピーク時には969Mbpsという膨大なトラフィック量を記録したという。

 Kingは「保護されたコンピュータに損害を与えるコードの送信」などの訴因で起訴された。もし有罪となれば、彼は1訴因当たり最高で禁固10年および25万ドルの罰金を課されることになる。


 |12345 > 次のページへ


サイバー・セキュリティ[罪と罰]
第1回 トロイの木馬を仕込んで児童ポルノを摘発
第2回 偽造IDを使ってオンライン詐欺を追跡、逮捕へ
第3回 フィッシング対策の救世主
第4回 ボット犯罪者たちの「罪と罰」

関連記事

▲ページの先頭へ戻る


ホワイトペーパー

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで


キャッチアップ

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

プルーフポイント幹部が語るメール・セキュリティ領域での仮想化活用

「スパム、ウイルス/ワーム対策の仮想アプライアンスが今年後半から伸びる」

セキュリティ連載

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:10/07〜10/13



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国