ノーマルビュー

Microsoft、ボットネット撲滅作戦の一環で戸別訪問によるルーター交換も実施

著者: nagazou
2021年7月14日 13:31
headless 曰く、

Microsoft がボットネット TrickBot 撲滅作戦の一環で、戸別訪問によるルーター交換も行っていたそうだ(The Verge の記事The Daily Beast の記事)。

TrickBot はルーターや IoT に感染するボットネットで、ランサムウェアRyukを拡散することでも知られる。Microsoft は昨年10月、米大統領選に向けてサイバーセキュリティ各社や各国の通信事業者と協力して TrickBot 撲滅作戦を実施した。C&C サーバーの IP アドレス無効化などにより封じ込めは成功したように見えたが、ボットネットは再び勢いを取り戻しているという。

ボットネットを構成するルーターは TrickBot に感染したままであり、ユーザーによる除去作業は困難だ。そのため、Microsoft はこの数か月、ブラジルなど南米の ISP と協力して感染したルーターを一軒一軒交換して回ったとのことだ。

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | マイクロソフト | 通信 | ボットネット | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
リモートからファクトリーリセット攻撃にあった Western Digital の古い NAS、新しい脆弱性が見つかる 2021年07月02日
米司法省、ランサムウェア対策をテロ対策と同様の優先度で行う方針 2021年06月07日
フランス警察がボットネットを乗っ取り、85万台のPCからマルウェアを削除 2019年09月02日
ハッキング集団、米大手アンチウィルス企業3社からソースコードなどを入手したと主張 2019年05月12日
Drupalの脆弱性「Drupalgeddon2」を狙った攻撃が活発に 2018年04月25日

❌