コンピューティングの世界では、ゾンビとは、ハッカーがコンピュータウイルス、コンピュータワーム、またはトロイの木馬プログラムを介して侵入し、ハッカーの遠隔操作で悪意のあるタスクを実行するために使用できる、インターネットに接続されたコンピュータのことである。ゾンビコンピュータは、ハッカーが制御するボットネット内で連携して動作することが多く、電子メールスパムの拡散や、Webサーバーに対する分散型サービス拒否攻撃(DDoS攻撃)の実行などの活動に使用される。被害者のほとんどは、自分のコンピュータがゾンビになっていることに気づいていない。この概念は、魔術師が魔法で蘇らせ、魔術師の命令に従う奴隷となり、自由意志を持たない死体を指すハイチのブードゥー教のゾンビに似ている。 [1]複数のボットネットマシンによる協調型DDoS攻撃は、架空のゾンビ映画に描かれる「ゾンビの大群攻撃」にも似ている。

広告
ゾンビコンピュータは電子メールスパムの送信に広く利用されており、2005年の時点で、世界中のスパムの50~80%がゾンビコンピュータから送信されたと推定されています。[2]これにより、スパマーは検出を回避でき、ゾンビの所有者が自分の帯域幅を支払うため、帯域幅のコストが削減されると考えられます。また、このスパムによりトロイの木馬の拡散も大幅に増加します。トロイの木馬は自己複製しないためです。ワームは他の手段で拡散しますが、トロイの木馬は電子メールやスパムの移動によって成長します。[3]同様の理由から、ゾンビはクリック課金型広告を表示するサイトに対するクリック詐欺にも使用されます。フィッシングやマネーミュール募集のWebサイトをホストすることもあります。
分散型サービス拒否攻撃
ゾンビは分散型サービス拒否(DDoS) 攻撃に利用されることがあります。これは、大量のコンピュータが同時に標的の Web サイトに大量のトラフィックを集中的に送り込むことを意味します。多数のインターネット ユーザーが Web サイトのサーバーに同時にリクエストを送信することで、サイトがクラッシュし、正当なユーザーがサイトにアクセスできなくなるようにすることを目的としています。[4]このタイプのフラッディングのバリエーションは、分散型サービス低下と呼ばれます。分散型サービス低下は、「パルス型」ゾンビによって実行され、被害者のサイトをクラッシュさせるのではなく、速度を低下させることを目的とした、適度で定期的な Web サイトのフラッディングです。この戦術の有効性は、激しいフラッディングはすぐに検出して修正できるが、パルス型ゾンビ攻撃とその結果生じる Web サイト アクセスの速度低下は、数か月、さらには数年も気付かれないという事実から生まれます。[5]
モノのインターネット(IoT)によって促進されるコンピューティングは、現代の用途では生産的であるが、Web攻撃の増加に重要な役割を果たしている。IoTの可能性は、すべてのデバイスが効率的に通信することを可能にするが、セキュリティの脅威に関するポリシーの施行の必要性も高まる。これらの脅威の中で、分散型サービス拒否(DDoS)攻撃が蔓延している。このような攻撃がIoTネットワークに与える影響を研究し、防御のための補償規定を開発するための研究が行われてきた。[6] IoTコンサルティング会社が提供するようなIoTセキュリティに特化したコンサルティングサービスは、IoTエコシステムをサイバー脅威から保護するための包括的な戦略を策定する上で重要な役割を果たしている。
過去に発生した分散型サービス拒否攻撃およびサービス低下攻撃の注目すべき事例としては、 2003 年のSPEWSサービスへの攻撃、および 2006 年のBlue Frogサービスに対する攻撃が挙げられます。2000 年には、カナダの 10 代の「 MafiaBoy 」が仕掛けた分散型サービス拒否攻撃によって、いくつかの有名な Web サイト ( Yahoo、eBayなど) が停止状態に陥りました。
スマートフォン
2009 年 7 月以降、成長を続けるスマートフォン市場向けにも同様のボットネット機能が登場しました。例としては、2009 年 7 月に「ワイルド」リリースされた Sexy Spaceテキスト メッセージワームがあります。これは世界初のボットネット機能を持つSMSワームで、NokiaスマートフォンのSymbianオペレーティング システムをターゲットにしていました。その月の後半、研究者のCharlie Miller はBlack Hat BriefingsでiPhone向けの概念実証テキスト メッセージ ワームを発表しました。また 7 月には、アラブ首長国連邦の消費者がEtisalat BlackBerryスパイウェアプログラムのターゲットになりました。2010 年代、セキュリティ コミュニティではモバイル ボットネットの実際の可能性について意見が分かれています。しかし、2009 年 8 月のThe New York Timesのインタビューで、サイバー セキュリティ コンサルタントのMichael Gregg は、この問題を次のように要約しています。「[スマートフォン] は、80 年代のデスクトップと同じレベルに達しています。」[7]
参照
参考文献
- ^ 「ゾンビ - 港湾セキュリティ」。2021年8月3日。
- ^ Tom Spring (2005年6月20日). 「Spam Slayer: Slaying Spam-Spewing Zombie PCs」. PC World. 2017年7月16日時点のオリジナルよりアーカイブ。 2015年12月19日閲覧。
- ^ White, Jay D. (2007).公共部門における情報管理。ME Sharpe。p. 221。ISBN 978-0-7656-1748-4。
- ^ ワイズマン、スティーブ(2008年)。詐欺を避けるための真実。FTプレス。p.201。ISBN 978-0-13-233385-6。
- ^ シュヴァーバッハ、アーロン (2006)。インターネットと法律。 ABC-クリオ。 p. 325.ISBN 1-85109-731-7。
- ^ Lohachab, Ankur; Karambir, Bidhan (2018 年 9 月 1 日)。「DDoS の批判的分析 - IoT ネットワーク上の新たなセキュリティ脅威」。Journal of Communications and Information Networks。3 (3): 57–78。doi : 10.1007 /s41650-018-0022-5。ISSN 2509-3312。S2CID 52924506 。
- ^ Furchgott, Roy (2009年8月14日). 「電話ハッキングの脅威は低いが、存在する」. Gadgetwise Blog . New York Times . 2017年7月16日時点のオリジナルよりアーカイブ。 2017年7月16日閲覧。
外部リンク
- ボットネットの活動により150万台のPCが制御される
- About.com の「あなたの PC はゾンビですか?」アーカイブ: 2011 年 7 月 24 日、Wayback Machineより
- ゾンビマシンがどのようなものか、そしてそれを「修復」するには何が必要なのかを詳しく説明します。2006 年 4 月 27 日にWayback Machineにアーカイブされました。
