Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国際連携でボットネット「QakBot」が解体 - 展開済みマルウェアに注意を

作戦を通じて米国内の20万台を含む70万台以上の感染端末を特定した。米連邦捜査局(FBI)では合法的なアクセス権限を取得し、「Qakbot」のボットネットトラフィックをFBIのサーバへ誘導。感染端末にアンインストーラをダウンロードさせ、「Qakbot」のコードを削除したほか、860万ドル以上の仮想通貨を押収したという。

「QakBot」のボットネットインフラは解体されたが、これまでボットネットを介して展開されたマルウェアの影響を軽減するものではないため注意が必要だ。感染端末からは、アカウント情報などを窃取されている可能性もある。

同ボットネットは、「Conti」「ProLock」「Egregor」「REvil」「MegaCortex」「Black Basta」といったランサムウェアの感染拡大に悪用されてきた経緯もある。

「QakBot」の感染は、他マルウェアの活動の前兆とも言えるため、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)では共同でアドバイザリを公表して注意喚起を行った。

8月までに観測してきた「QakBot」に関する「IoC(Indicators of Compromise)」情報を提供しており、システムの管理者などに対し、これら情報を活用してランサムウェアをはじめ、潜在するマルウェアを特定して適切に対処するよう呼びかけている。

(Security NEXT - 2023/09/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意