| トバール作戦 | |
|---|---|
| 操作名 | トバール作戦 |
| 名簿 | |
| 実行者 | 米国司法省、米国連邦捜査局、英国国家犯罪庁 |
| 参加国 | アメリカ、イギリス、南アフリカ警察、オーストラリア、オランダ、ドイツ、ルクセンブルク、ウクライナ、カナダ、ニュージーランド、日本、イタリア、フランス |
| 参加国の数 | 13 |
| ミッション | |
| ターゲット | ゲームオーバー ZeuS ボットネット |
| 方法 | 非公開 |
| タイムライン | |
| 開始日 | 2014年6月以前 |
| 結果 | |
| 逮捕 | 2歳以上 |
| 会計 | |
Operation Tovarは、銀行詐欺やCryptoLockerランサムウェアの配布に使用されたと捜査官が考えていたGameover ZeuS ボットネットに対して、複数の国の法執行機関が実施した国際協力作戦であった。[1]
2014年6月初旬、米国司法省は、トバー作戦によりGameover ZeuSとそのコマンドアンドコントロールサーバー間の通信を一時的に遮断することに成功したと発表した。[1] [2] [3]
犯罪者はデータベースのコピーを安全な場所に送信しようとしましたが、ネットワークの一部をすでに管理している機関によって傍受されました。
結果
ロシア人のエフゲニー・ボガチェフ(別名「lucky12345」および「Slavik」)は、Gameover ZeusおよびCryptolockerの背後にいるギャング団の首謀者として米国FBIに告発された。データベースは攻撃の規模を示しており、CryptoLockedファイルの復号化を可能にしている。
賠償と被害者
2014年8月、シャットダウンに関与したセキュリティ企業Fox-ITとFireEyeは、Decrypt Cryptolockerというポータルを作成し、50万人の被害者がファイルのロックを解除するためのキーを見つけることができるようにした。被害者は機密情報のない暗号化されたファイルを提出する必要があり、これによりロック解除者はどの暗号化キーが使用されたかを推測できる。すべてのCryptoLockedファイルが復号化できるわけではなく、異なるランサムウェアによって暗号化されたファイルも復号化できない可能性がある。[4] [5] [6]
ネットワークが閉鎖された後に入手できたデータの分析によると、感染者の約1.3%が身代金を支払ったことが示されており、多くはバックアップしていたファイルを回復することができ、その他は大量のデータを失ったと考えられている。それでも、この犯罪集団は約3億ドルを脅し取ったと考えられている。[4]
参加する法執行機関
- ユーロポール
- 欧州サイバー犯罪センター(EC3)
- アメリカ合衆国
- 英国-英国国家犯罪庁(NCA)
- 南アフリカ-南アフリカ警察。
- オーストラリア-オーストラリア連邦警察(AFP)
- オランダ-
- ドイツ-連邦刑事局(BKA)
- フランス-司法警察
- イタリア- Polizia Postale e delle Comunicazioni
- 日本- 警察庁
- ルクセンブルク-大公国警察
- ニュージーランド-ニュージーランド警察
- カナダ-王立カナダ騎馬警察
- ウクライナ
- 内務省
- サイバー犯罪対策課。
法執行機関は、 Dell SecureWorks、Deloitte Cyber Risk Services、Microsoft Corporation、Abuse.ch、Afilias、F-Secure、Level 3 Communications、McAfee、Neustar、Shadowserver、Anubisnetworks、Symantec、Heimdal Security、Sophos、Trend Microなどのセキュリティ企業や学術研究者[2] [7]、およびカーネギーメロン大学、ジョージア工科大学[3]、アムステルダム自由大学、ザールラント大学の学術研究者と協力しました。[2]
参照
- Cutwail ボットネット
- コンフィッカー
- コマンド アンド コントロール (マルウェア)
- ゲームオーバー ゼウス
- コンピュータウイルスとワームのタイムライン
- 小さな銀行家トロイの木馬
- トルピグ
- ゼウス(マルウェア)
- ゾンビ(コンピュータサイエンス)
参考文献
- ^ ab Storm, Darlene (2014年6月2日). 「Wham bam: Global Operation Tovar whacks CryptoLocker ransomware & GameOver Zeus botnet」. Computerworld. 2023年3月13日時点のオリジナルよりアーカイブ。 2023年3月23日閲覧。
- ^ abc Brian, Krebs (2014年6月2日). 「『Operation Tovar』が『Gameover』ZeuSボットネット、CryptoLocker Scourgeを標的に」Krebs on Security. 2014年6月4日時点のオリジナルよりアーカイブ。 2014年6月4日閲覧。
- ^ abc 「米国が『Gameover Zeus』ボットネットと『Cryptolocker』ランサムウェアに対する多国籍訴訟を主導、ボットネット管理者を起訴」(プレスリリース)。米国司法省。2014年6月2日。2014年9月3日時点のオリジナルよりアーカイブ。 2020年11月22日閲覧。
- ^ ab 「Cryptolockerの被害者、無料でファイルを復元」BBCニュース。2014年8月6日。2020年1月13日時点のオリジナルよりアーカイブ。2018年6月21日閲覧。
- ^ Osborne, Charlie (2014年6月6日). 「FireEyeとFox-ITがCryptolockerランサムウェア対策の無料サービスを開始」ZDNET . 2022年7月3日時点のオリジナルよりアーカイブ。 2023年3月23日閲覧。
- ^ Wilhoit, Kyle; Dawda, Uttang. 「CryptoLocker の復号化のための情報ロッカー」FireEye。2014 年 8 月 8 日時点のオリジナルよりアーカイブ。
- ^ Dunn, John E. (2014 年 6 月 2 日). 「Operation Tovar が Gameover Zeus と CryptoLocker マルウェアを遮断 - ただし 2 週間のみ」TechWorld. 2014 年 6 月 6 日時点のオリジナルよりアーカイブ。2014年6 月 4 日閲覧。
