ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

livedoor ニュース

今週のお役立ち情報

【セキュリティ魂】ハッカーからサイバー犯罪人へ!ロシアのマルウエア産業

【セキュリティ魂】ハッカーからサイバー犯罪人へ!ロシアのマルウエア産業
攻撃ツール管理画面
 2007年10月21日つけのニューヨークタイムズ紙に「詐欺の皇帝:ロシア語で“ハッカー”って何?」というタイトルの記事が掲載された。内容は「ロシアが基点のインターネット犯罪が蔓延している」というものだった。読んでみたが、この記事が使うハッカーやインターネット犯罪の定義は時代遅れとしか言いようがない。

SCAM CZARS; What's Russian for 'Hacker'? - New York Times

 それは、ニュージーランドにある、オークランド大学コンピュータ・サイエンス学科の、ロシアのインターネット犯罪に詳しいピーター・ガットマン名誉教授のプレゼンテーションを見ればその理由が分かる。要約して紹介しよう。

 まずはゼロデイ・エクスプロイトについて。既に話題になっているように、ゼロデイ・エクスプロイトは闇で80万円〜150万円で取引されており、購入前に、本当にワクチンソフトに引っかからないかなどの「お試し」もできるようになっている。

 例えばGoziだと、値段も1,000ドルから2,000ドルで基本バージョンが購入可能で、様々な追加機能は20ドルからだ。ロシアの「会社(?)」だと安いそうだから、ガットマン名誉教授はジョークで「節約したかったらロシアのサイトから買うといい」と言っているほどだ。スキン変更すらできるユーザーフレンドリーなGUIも用意されており(図1参照)、Webから管理することが可能だ。動画による使い方のチュートリアルも用意しているサイトもあるほどの、サービスぶりだ。
攻撃ツール管理画面


 取引は、ほとんどがWebMoneyの単価、「wmz」で価格がつけられ、簡単に取引ができるように設定されている。

 スパム用サービスとしては、個人の住所などの情報がCDで売買されているし、「specialham.com」や「spamforum.biz」などのスパムのブローカーは、スパムを送りたいと決めた人にソフトウエアを提供し、自らのPCで送り出すスパムの配布を「オープン・プロキシ」「リレイ」「spread-spectrum/frequency-hopping style」技術などを使って匿名化し援護している。

 carderportal.orgなどでは、スパムを月20ドルでホストするとうたっており、サービスの内容は「新規 IP、1024MB RAM、P4 CPU、72GB SCSI、ファイバーオプティクスの専用線100M、データ転送量無制限、在中国で、月USD$599.00」だという。興味深いのは、スパムのサーバのほとんどが中国にあるということだ。最近は専用ホストよりもボットネットでのスパムのほうが多くなっており、ボットネットに使用準備済みのシスコのルーター1台につき5ドル、ユニックスのマシンだと1〜5ドルで取引されている。ちなみに、Windowsのマシンは安すぎて価格がつかないという。このボットネットも今ではもちろんP2Pネットワークとなって動いている。スパマーには組合まであるというのには驚きだ。

 クレジットカードの番号は、例えばCVV(Card Verification Value:偽造防止用コード)1つで1ドル、CVVと社会保障番号のセットだと10ドル、オーダーは200ドルから、といった具合。

 それだけではない。IRCの#rippersでは、使えないカード番号を売った、良いサービスだった、などコメントする、評価システムまでできあがっているそうだ。つまり、インターネット犯罪は単なる「犯罪」を超え、「産業」に成長しているのだ。

 マルウエアを産業として考えていくと、独自のアファリエイト・プログラムの存在も納得いく。「iframedollars.biz」はその老舗で、Web管理者が、iFrameでビジターのマシンを感染させた場合、感染マシン1台につき6セントを二週間ごとに支払う、といった形を取っている。「dollarrevenue.net」などは、アメリカのユーザーのマシンにアドウエアをインストールさせた場合、一台につき20セント、といった料金体系を取っている。それだけでなく、地中海クルーズに招待して商談したり、ベンツが当たる忘年会を催したり、顧客や取引先を大事にするという「企業文化」も成り立っているのだ。

 ガットマン名誉教授は、マルウエア産業の裏にいるのはロシアのマフィアであることを知っているから、資料は必ずオープンソースとなっているもののみを使い、「知り過ぎないようにしている」らしい。

 個人ハッカーが半分趣味で活躍していた時代はとっくに終わっている。今や、「Cybercrime(サイバー犯罪)」や「Cybercriminal(サイバー犯罪人)」という用語も定着した、巨大「マルウエア産業」がはばかる時代なのだ。

Peter Gutmann Home Page:

■こちらもオススメ!【セキュリティ魂】
ビデオカードで、なんと25倍速でパスワードクラック!
狙われる個人資産 被害に遭わないためのブラウザ設定
銀行のあきれた管理 増加するネット銀行被害
選挙違反もサイバー化? 2008年アメリカ大統領選挙
セキュリティ投資を生かせない企業は、運用に問題アリ!
【セキュリティ魂】バックナンバー
コメントするにはログインが必要です
ログインしてください
投稿
アイ・ディ・ジー・ジャパン
ロープライス¥400
アイ・ディ・ジー・ジャパン
新品価格¥980
ロープライス¥700

前後の記事

ITアクセスランキング

注目の情報
この石けん、なぜ、体臭に良い?
この石けんが男性中心に15万個も売れている。なんでも、体臭に良い
らしい。今、全額返金キャンペーンを実施していたので、早速、私も試
してみると…凄い!!気になる方は試してみては。


体臭に良い秘密>