国際連携でボットネット「QakBot」が解体 - 展開済みマルウェアに注意を
作戦を通じて米国内の20万台を含む70万台以上の感染端末を特定した。米連邦捜査局(FBI)では合法的なアクセス権限を取得し、「Qakbot」のボットネットトラフィックをFBIのサーバへ誘導。感染端末にアンインストーラをダウンロードさせ、「Qakbot」のコードを削除したほか、860万ドル以上の仮想通貨を押収したという。
「QakBot」のボットネットインフラは解体されたが、これまでボットネットを介して展開されたマルウェアの影響を軽減するものではないため注意が必要だ。感染端末からは、アカウント情報などを窃取されている可能性もある。
同ボットネットは、「Conti」「ProLock」「Egregor」「REvil」「MegaCortex」「Black Basta」といったランサムウェアの感染拡大に悪用されてきた経緯もある。
「QakBot」の感染は、他マルウェアの活動の前兆とも言えるため、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)では共同でアドバイザリを公表して注意喚起を行った。
8月までに観測してきた「QakBot」に関する「IoC(Indicators of Compromise)」情報を提供しており、システムの管理者などに対し、これら情報を活用してランサムウェアをはじめ、潜在するマルウェアを特定して適切に対処するよう呼びかけている。
(Security NEXT - 2023/09/01 )
ツイート
PR
関連記事
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件

