Krakenは既存のマルウェア亜種、感染台数も誇張とF-Secure

F-Secureによれば、クラーケンは2006年に登場したマルウェアの亜種にすぎず、感染台数も誇張されているという。

» 2008年04月10日 10時48分 公開
[ITmedia]

 セキュリティ企業のF-Secureは4月9日のブログで、ここ数日騒がれているボットネットの「Kraken」について、以前からあるマルウェアの亜種にすぎず、約40万台のマシンに感染しているとの情報も誇張されていると指摘した。

 F-Secureによると、Kraken騒ぎの発端となったDamballaという企業は、Krakenのドメイン名の一部を乗っ取り、乗っ取ったDNSリソースの記録を使って感染台数を数えていたことが、別のセキュリティ研究者の調べで分かったという。

 しかしこのDNSトラップで収集した統計には、既に機能しなくなった古い亜種も含まれており、Krakenの感染台数の水増しにつながった可能性があると分析している。

 F-Secureはこのマルウェアの亜種を2006年夏ごろから検出しており、Krakenは特に新しいニュースではないと指摘している。

関連キーワード

F-Secure | マルウェア | ボットネット


Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ