Virutは、少なくとも2006年から活動しているサイバー犯罪マルウェアボットネットであり、インターネット上で最も主要なボットネットおよびマルウェア配信者の1つです。2013年1月、ポーランドの組織Naukowa i Akademicka Sieć Komputerowaによってその活動が阻止されました。
Virut は、 DDoS攻撃、スパム( Waledac ボットネット[ 1 ]と連携)、詐欺、データ窃盗、インストールごとの課金などのサイバー犯罪活動に使用されることが知られているマルウェア ボットネットです。[ 2 ] [ 3 ] [ 4 ]実行可能ファイルの感染 (感染した USB スティックやその他のメディアを介して) によって拡散し、最近では、侵害されたHTMLファイル (侵害された Web サイトにアクセスする脆弱なブラウザを感染させる) を介して拡散しています。[ 2 ] [ 5 ]ポーランドでは、少なくとも 890,000 のIP アドレスに関連付けられたコンピュータが感染しています。[ 2 ] 2012 年にSymantecは、このボットネットが世界中で 300,000 台以上のコンピュータを制御しており、そのほとんどがエジプト、パキスタン、東南アジア(インドを含む)にあると推定しました。[ 2 ] [ 3 ]カスペルスキーのレポートでは、Virutは2012年第3四半期に5番目に蔓延した脅威として挙げられ、コンピュータ感染の5.5%を占めていました。[ 2 ] [ 6 ]
Virutボットネットは少なくとも2006年から活動している。[ 2 ]
2013年1月17日、ポーランドの研究開発機関、データネットワーク事業者、およびポーランドのトップレベルドメインレジストリ「 .pl 」の運営者であるNaukowa i Akademicka Sieć Komputerowa (NASK)は、Virutを停止させるために、Virutが使用していた23のドメインを接収した。[ 2 ] NASKの広報担当者は、Virutボットネットがインターネットに及ぼす重大な脅威のため、NASKがこのような作戦(ドメインの接収)を行ったのは初めてだと述べた。[ 5 ] Virutの制御サーバーの一部がポーランドのNASKの管轄外にあるロシアのトップレベルドメイン名レジストラ「 .ru 」に設置されているため、Virutが完全に停止される可能性は低い。 [ 4 ]さらに、このボットネットは代替のバックアップホストを検索できるため、それを運用する犯罪者はネットワークの制御を再確立することができる。[ 4 ]