【 ここから本文 】

アクセス制御/認証

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
反グルジア派のスパマー、ボットネット構築をねらって新種のスパム攻撃を実行

「ほとんどのウイルス対策ソフトは攻撃コードを検知不可」と専門家

(2008年08月18日)

 ロシアと紛争中のグルジアを目の敵とするハッカーらが新たなスパム攻撃を仕掛けている。この攻撃を通じ、新しいボットネットの構築をねらっているようだ。

 アラバマ(Alabama)大学のコンピュータ・リサーチ/フォレンジクス担当ディレクター、ゲーリー・ワーナー(Gary Warner)氏によると、新たなスパム攻撃は8月15日の早朝から開始され、同日中にアラバマ大学の「Spam Data Mine」ツールで測定されたスパム・トラフィックの5%近くを占めるに至った。これは、先週猛威を振るった米国CNNや米国MSNBCに関連したスパムと比べると3分の1程度の量だが、かなりの規模の攻撃だという。

 問題のスパムは、「ミハイル・サーカシビリ氏にゲイ・スキャンダル! 今週の新展開(Mikheil Saakashvili gay scandal! New of this week)」といった件名が付いており、BBCの配信を装ってグルジアの大統領に関する捏造記事のリンクを受信者にクリックさせようとするものだ。受信者がリンクをクリックすると、悪意あるWebサーバに誘導され、このサーバが受信者のコンピュータに攻撃コードを仕込もうとする。

 厄介なことに、ほとんどのウイルス対策ソフトはこの攻撃コードを遮断できないと、ワーナー氏は語った。同氏のチームが調べたところ、マルウェア・テスト・サービスの「Virus Total」に含まれる36種のウイルス対策ソフトのうち、このコードを検知できたのは4つしかなかったという。

ワーナー氏が行った「Virus Total」によるテスト結果の一覧

 これまでのところ、ワーナー氏のチームはスパムの送信元コンピュータを44台突き止めたが、以前にスパムと関連があったものはその中にはなかった。興味深いのは、突き止めた44台のコンピュータのうち6台がロシア国内にある点だ。実は、スパムの送信元がロシアにあることは珍しい。さらに、6台のうち1台はロシア教育省内にあるという。

 スパム送信者はボットネットを構築しつつあるようだが、その最終的な使い道は依然として不明だ。ワーナー氏は、グルジア政府のコンピュータにさらなるサイバー攻撃を仕掛けるのに使われる可能性があると推測している。

 米国SymantecのSecurity Response製品管理ディレクター、ケビン・ヘイリー(Kevin Haley)氏は、スパム送信者が拡散させようとしている今回のマルウェアを「Trojan.Blusod」プログラムの亜種と判断していると話す。同氏によれば、このプログラムは過去、偽のウイルス対策ソフトを被害者のコンピュータへインストールするのに使われたことがあるという。

 しかし、ワーナー氏はSymantecの分析に疑問を呈している。同氏が行ったVirus Totalのテストで、今回のマルウェアをSymantecが検知できないという結果が示されたからだ。「これは新種のマルウェアだ」(ワーナー氏)

 7日にグルジアとロシアの紛争が勃発した後、サイバー戦争を両国が仕掛けているかを巡り、一部で論争が巻き起こっている。

 11日にグルジアは外務省のWebサイトをGoogleのBlogspotに移し、ロシアのサイバー攻撃により外務省のサーバが停止したと発表した。

 セキュリティ専門家は、グルジアに対するサイバー攻撃は、1年前に発生したエストニアに対するものより激烈だが、それらが国家ぐるみのサイバー戦争だという証拠はないと話している。

 また、昨年のロシア人ハッカーによる隣国エストニアへのサイバー攻撃と今回の攻撃を重ね合わせて見る専門家もいる。

 「エストニアへのサイバー攻撃で見られたこととほとんど同じことが起こっている」とワーナー氏。その一方で同氏は、「ロシア政府による関与はまずないと考えている」と話している。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/27〜12/03


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国