2007年頃に設立されたCutwailボットネット[1]は、主にスパムメールの送信に関与するボットネットです。このボットは通常、Pushdoと呼ばれるトロイの木馬コンポーネントによって感染したマシンにインストールされます。[2]これは、 Microsoft Windowsを実行しているコンピューターに影響を与えます。[3]
歴史
2009 年 6 月、Cutwailボットネットは感染ホスト数で最大のボットネットであると推定されました。セキュリティ プロバイダーの MessageLabs は、ボットネットの総規模は 150 万から 200 万台のコンピューターで、1 日あたり 740 億通、1 分あたり 5100 万通のスパム メッセージを送信できると推定しました。これは、世界中のスパム量の 46.5% に相当します。[2] [4]
2010年2月、ボットネットの活動は若干変化し、CIA、FBI、Twitter、PayPalを含む300の主要サイトに対してDDoS攻撃を開始した。この攻撃の理由は完全には解明されておらず、一部の専門家は、主に被害や混乱が少なかったこと、攻撃の頻度が低かったことから、これを「事故」と表現した。[5]
2010年8月、カリフォルニア大学サンタバーバラ校とルール大学ボーフム校の研究者らがボットネットの破壊を試み、ボットネットが使用していた30台のコマンドアンドコントロールサーバーのうち20台をオフラインにすることに成功した。[2]
構造
Cutwail はかなり単純なボットネットです。ボットはコマンド アンド コントロール サーバーに直接接続し、送信するメールに関する指示を受け取ります。タスクが完了すると、ボットは配信されたメールの数、報告されたエラーの種類と数に関する正確な統計情報をスパマーに報告します。[2]
オペレーション
Cutwail ボットネットは、アンダーグラウンド市場では「0bulk Psyche Evolution」として知られています。スパマーはボットネットのインスタンスを有料でレンタルし、独自のスパム キャンペーンを送信するために使用できます。ボットネットが提供するサービスは、2010 年に削除されたロシアのアンダーグラウンド フォーラム「spamdot.biz」で宣伝されていました。2010 年 6 月の時点で、少なくとも 8 つの異なるスパム グループがボットネットを使用してジャンク メールを送信していました。[2]
参照
- 作戦名: ボットロースト
- マコロ
- Srizbi ボットネット
- ボットネット
参考文献
- ^ Robert Jaques (2007 年 10 月 1 日)。「アンジェリーナ・ジョリーの『ヌード』がマルウェアの急増を促進」V3.co.uk。
- ^ abcde Brett Stone-Gross、Thorsten Holz、Gianluca Stringhini、Giovanni Vigna (2011 年 3 月 29 日)。「スパムの地下経済: ボットマスターの視点から見た大規模スパム キャンペーンのコーディネート」(PDF) 。USENIX。2014年 7 月 25 日時点のオリジナル(PDF)からアーカイブ。2013年1 月 25 日閲覧。
- ^ 「バックドア:Win32/Pushdo.A」。Microsoft。
- ^ Harry Waldron (2010 年 2 月 2 日)。「Pushdo ボットネット - 主要 Web サイトに対する新たな DDOS 攻撃」。Computer Security News (ブログ)。2010 年 8 月 16 日時点のオリジナルよりアーカイブ。
- ^ Kirk, Jeremy (2010-02-03). 「Pushdo ボットネットが 300 以上の Web サイトを攻撃」 Itbusiness.ca . 2010-04-21閲覧。
外部リンク
- Pushdoトロイの木馬の技術的研究
