【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[英国] 【Marshal調査】
大規模スパムボット「Srizbi」が猛威を振るう――全体の50%超

史上最悪と呼ばれた「Storm」を凌駕する“高性能”

(2008年05月13日)

 きわめて高性能な“スーパースパムボット”「Srizbi」が増殖を続けている。英国の電子メール/インターネット・セキュリティ製品ベンダー、Marshalのボットネットに関する最新の調査では、検出された全スパムボットの50%を超えるまでになったという。

 MarshallのTRACE(Threat Research and Content Engineering)チームは今年3月、一握りのスーパーボットネットの中でもSrizbiが大きな問題となりつつあり、非常に高性能な少数のボットがトラフィックを占拠する傾向が見られ始めていると報告していた。TRACEチームは、独自のエンジンを用いてボットネットのトラフィックを監視している。同社が最近発表した調査結果が正しいとすれば、今日のインターネットにおける最大の脅威は、これまで史上最悪と呼ばれてきたスパムボット「Storm」ではなく、Srizbiだということになる。

 Srizbiは世界中の60万台のPCに対し、「時計」「ペン」「男性器増大サプリメント」などを宣伝するスパム・メールを1日当たり600億通ほども送信しており、そうしたトラフィックのせいで、本来、他の目的に使用できたはずの膨大なコンピュータ処理能力がむだに消費されている。

MarshalのTRACEチームが公開している「Spam Statistics」ページを見ると、検出された全スパムボットの50%を超えていることがわかる(グラフはComputerworld.jpによるキャプチャ時点での比率)

 Marshalのブラッドレー・アンスティス(Bradley Anstis)氏は、Srizbiほど大規模な脅威となっているスパムボットは、いまだかつて見たことがないと警告する。「危険性が声高に叫ばれていたStormでさえ、ピーク時でも全スパムに占める割合はたかだか20%程度だった。今では、あらゆるボットネットが生成するスパムを合わせたものより、Srizbiが作り出したスパムのほうが多くなっている」(Anstis氏)

 Srizbiがほんとうに勢力を増しているなら、彼らの“成功”の要因は何か。Srizbiは自分で送出するスパム・メッセージの一部として拡散するようだが、これはつまり、このスーパーボットネットは電子メールをばらまくだけでなく、自己増殖までをライフサイクルに含めていることを意味する。この仕組みは特に珍しいというわけではないが、そうした特徴によって、拡散する時点で検知される危険を回避するか、もしくはより洗練されたソーシャル・エンジニアリング手法を使ってユーザーを欺くことが可能になっているのだ。

 Srizbiが他のボットネットと微妙に異なるのは、仕掛け人が、このボットの存在をなるべく表に出さないようにしている点だ。Srizbiのように大規模なボットネットになると、検知されたり、妨害されたりする確率も大きくなる。作成者たちが制御しなければ、Srizbiはさらに拡大していたかもしれない。

 2007年初頭に登場し、同年を代表するマルウェアとなった悪名高いStormと同じく、Srizbiがやがて収束するときは来るだろう。Marshallの調べでは、現在、スパム・トラフィックに占めるStormの割合は1%以下であり、いつかはSribziも同様に勢いを失う可能性があるという。もっとも、そのころにはまた強力なスパムボット/ボットネットが新たに出現し、Srizbiに取って代わっていることも十分考えられる。

 「Microsoftは先ごろ、同社のマルウェア駆除ツール、Malicious Software Removal Tool(MSRT)によってStormを駆逐するのに成功したと発表した(関連記事)。今度はセキュリティ業界が一丸となって、Srizbiやその他の主要ボットネットに狙いを定めていかねばならない。Microsoftが早々にSrizbiをMSRTの対象としてくれることを望んでいる」(Anstis氏)

(John E. Dunn/Techworld英国版)




関連記事

▲ページの先頭へ戻る


セキュリティ関連ソリューション

「Forefront」(マイクロソフト)

多層防御で堅牢なサーバ・アプリケーションを実現する


注目のホワイトペーパー

世界規模のIT資産管理にデルが選んだ最適化手法

世界規模のIT資産管理にデルが選んだ最適化手法

14万台を超えるコンピュータ群の標準化とシンプル化をいかに進めたか

THE SECURITY INSIGHT 2009リポート

情報資産を確実に保護し、企業力向上に結び付けるセキュリティとは

マイクロソフトの「Forefront」

マイクロソフト株式会社

NTTコミュニケーションズの「モバイルコネクト」

エヌ・ティ・ティ・コミュニケーションズ株式会社

バラクーダネットワークスジャパンの「Barracuda Web Application Firewall」

バラクーダネットワークスジャパン株式会社

“ネットワーク・インテリジェンス”でリスク管理の最適化を支援するVerizon Business(ベライゾン ビジネス)

Verizon Business

ソリューション&テクノロジー

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで

製品一覧

キャッチアップ

最大のセキュリティ・ホールは従業員のデスク周辺

CSO編集部を抜き打ちチェック、露呈した危機管理のお粗末さ

PCI DSSに準拠する際の3つのポイント

導入前・導入時に注意すべき点はここだ!

教科書では教えてくれないPCI DSS認定取得のコツ

経験者が語るPCI DSSの「認定取得まで」と「それから」

PCI DSSの“進化”を読み解く──強化された「12の要件」

2,500ものフィードバックを新版に反映

多様化・巧妙化するフィッシング詐欺手法

目的が「偽サイトへの誘導」から「マルウェアのインストール」に

ハッカーは もはやルートキットを使わない

感染攻撃を行う脅威全体の1%未満

セキュリティ侵害、競合の次に狙われるのは“自社”

「基本的な対策さえ講じていない」と専門家らが指摘

依然として甘い個人ユーザーのセキュリティ対策

500件以上の事例調査から浮かび上がる業界別“脅威動向”

キーパーソン

情報セキュリティ・ビジネスは不況に強い──シマンテック新CEO

SaaSに注力し、5年以内に事業の20%をサービスとして提供していく見込みと説明

シスコのチェンバースCEO、「クラウド・コンピューティングのセキュリティは“悪夢”だ」

セキュリティ専門家は「スワンプ(泥沼)コンピューティングと呼ぶほうが適切」と警告

ITスキルがあるだけでは情報セキュリティの専門家には不適格――情報セキュリティフォーラム(ISF) ハワード・シュミット会長

元ホワイトハウスのCSOから見た景気低迷下における企業の取り組み姿勢

ファイアウォールの父が語るセキュリティ管理のいま――チェック・ポイント会長兼CEO、ギル・シュエッド氏

「単一エージェントでセキュリティ管理を簡素化する」

プルーフポイントCEO、統合メール/データ・セキュリティ製品の日本市場戦略を明らかに

クラウド・サービスを含むあらゆる形態を駆使し統合的なソリューションを提供

セキュリティ連載

ITエキスパートのための法律入門

ITエキスパートのための法律入門(連載中)

とことんわかりにくい法律を とことんわかりやすく解説!

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:06/28〜07/04



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国