国際連携でボットネット「QakBot」が解体 - 展開済みマルウェアに注意を
作戦を通じて米国内の20万台を含む70万台以上の感染端末を特定した。米連邦捜査局(FBI)では合法的なアクセス権限を取得し、「Qakbot」のボットネットトラフィックをFBIのサーバへ誘導。感染端末にアンインストーラをダウンロードさせ、「Qakbot」のコードを削除したほか、860万ドル以上の仮想通貨を押収したという。
「QakBot」のボットネットインフラは解体されたが、これまでボットネットを介して展開されたマルウェアの影響を軽減するものではないため注意が必要だ。感染端末からは、アカウント情報などを窃取されている可能性もある。
同ボットネットは、「Conti」「ProLock」「Egregor」「REvil」「MegaCortex」「Black Basta」といったランサムウェアの感染拡大に悪用されてきた経緯もある。
「QakBot」の感染は、他マルウェアの活動の前兆とも言えるため、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)では共同でアドバイザリを公表して注意喚起を行った。
8月までに観測してきた「QakBot」に関する「IoC(Indicators of Compromise)」情報を提供しており、システムの管理者などに対し、これら情報を活用してランサムウェアをはじめ、潜在するマルウェアを特定して適切に対処するよう呼びかけている。
(Security NEXT - 2023/09/01 )
ツイート
PR
関連記事
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ

