マルウェア入り海賊版Windows 7出回る ボットネット構築に利用
マルウェア入りの海賊版Windows 7をばらまいている攻撃者が、ボットネット構築を活発に進めている。
セキュリティ企業Damballaの研究者によると、攻撃者は海賊版Windows 7にトロイの木馬を隠して、BitTorrentサイトで配布し始めたという。同社は、5月10日にボットネットの制御サーバを停止したが、それまでに感染率は1時間当たり522人に跳ね上がっていたと報告している。
「4月24日に海賊版が出回りだしてから、われわれが制御サーバを停止させるまで、このボットネットは2万7000件以上の感染を引き起こしたとみられる」とDamballaのエンジニアリング担当副社長トリップ・コックス氏は語る。
海賊版を使って感染を広める手口は新しいものではない。例えば2008年には、iWork 09やMac版Adobe Photoshop CS4の海賊版を利用してMacボットネットを構築しようとする攻撃が起きた。
マルウェアの脅威を別にしても、海賊版は大規模なビジネスとなっている。Business Software Alliance(BSA)とIDCの合同調査によると、2008年にソフトウェア企業が海賊版によって被った損失は500億ドルに上った。
Windows 7リリース候補版(RC)の場合、トロイの木馬が仕込まれた海賊版がBitTorrentサイトに流出した。このトロイの木馬は、ユーザーのマシンにダウンロードされると、ほかのマルウェアをそのマシンにインストールしようとする。感染を防ぐのは難しい。ウイルス対策ツールの多くはWindows 7をまだサポートしておらず、対策ツールをインストールできるようになる前に感染してしまうからだとDamballaは指摘する。
「幅広い地域で、1日に約1600件のペースで新たな感染が観測されている」とコックス氏は言う。「ボットマスターは制御サーバの停止後に新たに海賊版Windows 7に感染したマシンにはアクセスできないが、それ以前に感染したシステムは利用できる。感染率が最も高いのは米国(10%)、オランダ(7%)、イタリア(7%)だ」
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
4
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
5
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
6
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
7
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
8
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
9
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
10
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR