Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Emotet」で10億円以上荒稼ぎか - インフラ維持に5000万円

欧米の法執行機関の連携で攻撃インフラのテイクダウンが実施されたマルウェア「Emotet」だが、資金の動きなども明らかになってきた。

イギリスの国家犯罪対策庁は、約2年間にわたり、欧米の法執行機関と協力し、「Emotet」のインフラストラクチャについてマッピングを進めてきたと経緯を説明。現地時間1月26日に捜査が行われ、今回の作戦により、少なくとも700台のサーバをテイクダウンしたことを報告した。

同庁では、「Emotet」における資金の動きについても解明に向けて捜査を進めているが、犯行グループが利用していたひとつの仮想通貨プラットフォームを調べたところ、2年間で約1050万ドルの資金が移されていることが判明したという。また犯行グループは、犯罪インフラを維持するため、同期間に約50万ドルを費やしていたと見られる。

同庁では、国際的な連携を通じて「Emotet」に関連する犯人を特定、逮捕するため、活動を続けていくとしている。

(Security NEXT - 2021/01/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数端末が「Emotet」などマルウェアに感染 - カネコ種苗
年末年始の長期休暇に向けた準備を - 脆弱性やパッチ公開に注意を
MS、月例パッチを公開 - 「Emotet」「Trickbot」などが悪用したゼロデイ脆弱性を解消
HTTPS通信の脅威遮断、前年比3.1倍に - 約9割がマルウェア
マルウェア「QakBot」の検知が増加 - 窃取メールを悪用か
IPA、2021年前半の被害届出127件を公開 - ランサムや認証突破など
【特別企画】予算や人材不足の中小企業でもあきらめない! - マルウェア被害の縮小化
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起
INPIT委託先で「Emotet」感染 - 使用許可取消後のテレワーク端末で