国際連携でボットネット「QakBot」が解体 - 展開済みマルウェアに注意を
作戦を通じて米国内の20万台を含む70万台以上の感染端末を特定した。米連邦捜査局(FBI)では合法的なアクセス権限を取得し、「Qakbot」のボットネットトラフィックをFBIのサーバへ誘導。感染端末にアンインストーラをダウンロードさせ、「Qakbot」のコードを削除したほか、860万ドル以上の仮想通貨を押収したという。
「QakBot」のボットネットインフラは解体されたが、これまでボットネットを介して展開されたマルウェアの影響を軽減するものではないため注意が必要だ。感染端末からは、アカウント情報などを窃取されている可能性もある。
同ボットネットは、「Conti」「ProLock」「Egregor」「REvil」「MegaCortex」「Black Basta」といったランサムウェアの感染拡大に悪用されてきた経緯もある。
「QakBot」の感染は、他マルウェアの活動の前兆とも言えるため、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)では共同でアドバイザリを公表して注意喚起を行った。
8月までに観測してきた「QakBot」に関する「IoC(Indicators of Compromise)」情報を提供しており、システムの管理者などに対し、これら情報を活用してランサムウェアをはじめ、潜在するマルウェアを特定して適切に対処するよう呼びかけている。
(Security NEXT - 2023/09/01 )
ツイート
PR
関連記事
「Node.js」、セキュリティ更新を7月27日にリリース予定
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
通販サイト会員の個人情報が流出 - ペットフード販売会社
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「Chrome」にアップデート - 「高」脆弱性12件に対処
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正

