Avalancheボットネットが解体されたが、それにはかなりの時間を要した。
その理由の一つに、本ボットネットがFast Fluxネットワークを利用していたためである。
要は、足がつきにくいようにIPアドレスを次から次へと変更する技術である。
2種類のFasdt Fluxネットワーク、すなわちSingle FluxとDual Fluxの説明などもあり、わかりやすく書いてある。
http://www.welivesecurity.com/2017/01/12/fast-flux-networks-work/
2016年のWindowsのセキュリティを振り返るレポートがあり、その紹介記事のようだ。
Windows 10で搭載されているセキュリティ機能を詳述するのが目玉の一つになっている模様。
http://www.welivesecurity.com/2017/01/05/windows-exploitation-2016/
こうやって振り返ると、2016年は、かなり色々な攻撃があった年であった。
IoTデバイスがボットネットかして攻撃してきたというのが非常に大きいニュースではあるものの、個人的には、昔自分が住んでいたフィンランドでの事件が印象に残った。
ビル自動管理システムが攻撃され、リモートメンテナンスもできなくなり、結果、暖房が止まり、11月の寒いフィンランドでは人々の生命を脅かす攻撃であったことだろう。
http://www.welivesecurity.com/2016/12/30/biggest-security-incidents-2016/
TeleBotsはウクライナの金融セクターの著名人を標的とした攻撃を実施している。どうやらBlackEnergyと同一メンバで構成されるグループのようである。
攻撃コードはPythonで書かれ、それがPyInstallerにてコンパイルされたものであるとのこと。
ESETはウクライナ周りの記事が最近多いが、やはり欧州出身の会社であるため、興味がある内容なのだろう。
日本に住んでいると、もっとほかに気になる記事がたくさんあるというのが正直なところではある。
http://www.welivesecurity.com/2016/12/13/rise-telebots-analyzing-disruptive-killdisk-attacks/
広告の画像の画素の中に含まれる攻撃コードが、Steganoで、これはExploit kitである。
これはmalvertisingの一例であり、広告を見ただけでマルウェア感染するもの。
Flash Playerの脆弱性をついてマルウェア感染する。
http://www.welivesecurity.com/2016/12/06/stegano-exploit-kit/
Dorkbotはマルウェアであるが、それを排除した際の活動について簡単にまとめている。
Dorkbotに関する情報を組織間で共有したことが非常に重要だったようだ。
http://www.welivesecurity.com/2016/12/02/dorkbot-life-disruption/
Tesco銀行のincidentでは、実際に口座から現金を引き下ろされてしまった預金者がたくさんいて、大問題になった。
そのRetefeのターゲットはTesco銀行だけではなかったようだ。そのRetefeについて紹介された記事である。
http://www.welivesecurity.com/2016/11/10/tesco-bank-not-alone-targeted-retefe-malware/
Confickerは非常に広く感染。しかし、本記事によると、それが悪用されることはなかったようだ。あまりにも広く感染し、皆が警戒しているため、敢えてそれに手を出して捕まるリスクを取りたくないのかもしれないとのこと。
Confickerは自ら感染をどんどん広げてきているが、最近のマルウェアは、なるべく検知されないようにすることに重点をシフトしてきている、との考えも記されている。
http://www.welivesecurity.com/2016/11/21/odd-8-year-legacy-conficker-worm/
Sednitがサイバー犯罪を実施する上で利用していると思われるツール群が紹介されている。
Seduploader、Downdelph、Sedreco、Xagent、Xtunnelといったツールが使われているようだ。
http://www.welivesecurity.com/2016/11/11/sednit-a-very-digested-read/
インターネットの規模を知るためにWormを作ったMorris氏のお話は非常に有名。
CERT立ち上げのきっかけになったことや、Morris氏の父親との関係などの周辺情報も記載されている。
http://www.welivesecurity.com/2016/11/02/flashback-tuesday-morris-worm/
Just another WordPress site