【 ここから本文 】

システム脆弱性

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[世界]
Stormボットネットが弱体化――マイクロソフトのマルウェア削除ツールが貢献

4カ月間で52万6,000台のPCからStormを除去

(2008年04月23日)

 米国Microsoftは4月22日、トロイの木馬型プログラム「Storm」から構成されるボットネットが弱体化していることを明らかにした。同社がWindowsユーザーに配布したマルウェア削除ツールが効力を発揮し、多くのPCからStormが除去されたという。

 このマルウェア除去ツールは「Malicious Software Removal Tool(MSRT)」と呼ばれ、悪意あるソフトウェアをユーザーのPCから削除する。Microsoftでは、月例パッチのリリースに合わせてMSRTをアップデートし、Windowsユーザーに自動配布している。

 MSRTが月例パッチと一緒に配布されることから、Stormボットネットの背後にいる犯罪者たちも、それに合わせてStormの新バージョンを作成することが多かった。「犯罪者は、(月例パッチの)リリースのタイミングを予測し、MSRTのアップデート直前にStormの新バージョンを出せるようにしていた」と、MSRTを管理しているMicrosoftマルウェア・プロテクション・センターの主任アーキテクト、ジミー・クオ(Jimmy Kuo)氏は説明する。

 Stormボットネットをコントロールしている一団は、MSRT用の新しいマルウェア定義ファイルが作成に時間を要することを知っており、MSRTがアップデートされる直前の時期をねらって行動を起こしていたという。

 「彼らは、新しい定義ファイルの作成に1週間程度かかることを知っており、MSRTがユーザーに配布される直前にStormボットネットをアップデートできるよう準備していた」とKuo氏は語る。Stormの新バージョンをボットネットの構成PCに送り込み、MSRTの最新バージョンがインストールされた後もこれらのPCを支配し続けようとしたわけだ。

 しかし、MSRTに検知されにくいようStormボットネットをアップデートするというアイデアは、もはや有効ではないとKuo氏。このことは、MSRTによってStormが除去されたPCの数からもうかがえる。

 Kuo氏によると、昨年9月から12月までの4カ月間に、MSRTによってStormボットが除去されたPCはおよそ52万6,000台。特に、Microsoftが初めてMSRTにStorm検知機能を追加した昨年9月には、29万1,000台以上のPCからStormボットが除去された。翌10月には9万台に減ったものの、11月と12月には10万台/月のペースでStormボットの除去が行われたという。

 9月の除去台数がいちばん多いのは、新しいマルウェア定義ファイルを持つMSRTがリリースされた月だからである。最初の月は、それまでに感染したすべてのPCからStormボットを除去するため、検知されるPCの数も多い。翌月以降は、前回MSRTがリリースされた後に感染したPCだけなので、検知台数はおのずと少なくなる。

 感染力の強いトロイの木馬として知られるStormは、2007年初頭に初めて登場した。冬の嵐に関するニュースを装ったスパム・メールによって広がったことから、Stormという名前が付いたとされている。Stormの背後には、ロシアの悪名高いサイバー犯罪組織Russian Business Network(RBN)が存在すると言われている。

 Stormボットに感染したPCが減少していることは、米国SecureWorksのマルウェア調査担当ディレクター、ジョー・スチュアート(Joe Stewart)氏も認めている。同氏が4月初めに発表したボットネットの感染PC台数ランキングによると、Stormボットネットの順位は5位で、コントロールしているPCはおよそ8万5,000台だ。感染PCの数は昨年の最盛期と比べ大幅に減っており、その規模は最も大きいボットネットのおよそ4分の1だという。

 しかしKuo氏は、MSRTの成果に満足しながらも、その全般的な影響については現実的な見方をしている。「Stormにかかわった連中は、他のボットネットに乗り換えて今も荒稼ぎしているに違いない」(同氏)

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/25〜12/01


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国