パスワードを忘れた? アカウント作成
317681 story
ボットネット

FBI、ボットネット「Coreflood」をサーバー差し押さえにより制圧へ 9

ストーリー by hylom
情報戦 部門より

headless 曰く、

米国司法省とFBIは、ボットネット「Coreflood」を停止させるため、必要な令状や一時差し止め命令などを取得したことを発表した(ニュースリリースBBC Newsの記事InformationWeekの記事)。

発行された令状には、Corefloodのcommand-and-control(C&C)サーバーを差し押さえ可能な捜査令状および29のドメイン名に対する差し押さえ令状が含まれている。当局はC&Cサーバーの機能を乗っ取ることで、感染したPCに対してマルウェアの停止コマンドを送信する。また、記録したIPアドレスから、感染したPCに関する情報をインターネットサービスプロバイダーに警告できるようになる。当局は3月にMicrosoftと共同してボットネット「Rustock」のC&Cサーバーを差し押さえて遮断したが、C&Cサーバーの置き換えは新しい戦略といえる(以前のストーリー)。 なお、同様の手法は昨年、オランダの司法当局がボットネット「Bredolab」を停止させた際に用いられている(エフセキュアブログ)。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...