|
カテゴリ:パソコンスクール
皆様、こんにちは。 中国製のPCは要注意ということは、以前から言われていましたがこんな記事がありましたので念のためお知らせさせていただきます。 【以下転載】 関連カテゴリー: セキュリティ | リスク・マネジメント/事業継続 マイクロソフト、中国で出荷時からマルウェアを含むPCを発見――工場でプリインストールか? 中国のサプライチェーンが感染手段となった事実が明らかに 2012/09/17 米国Microsoftは、中国で出荷時のPCに、強力なボットネット・マルウェアがプリインストールされていたという、驚くべき証拠を公開している。 中国でマルウェアの調査を行う「Operation B70」が開始されたのは2011年8月のこと。Microsoftの文書では、デジタル犯罪ユニット(DCU)が、中国内のさまざまな地域から20のブランドのPCを購入し調査をしたところ、そのうち4台がプリインストールされたバッグドア型のマルウェアによって感染しており、そのうち1つには既知の「Nitol」と呼ばれるルートキットが含まれていたという。 調査チームが、Nitolの活動を追跡したところ、C&C(コマンド&コントロール)サーバが存在していることが明らかとなった。このマルウェアに感染させられたPCが、より大きなボット、おそらくDDoS攻撃を仕掛けるために使われることを突き止めたという。 USBなどのリムーバブルメディアに自分自身のコピーを残すことによりNitolはプリインストールされていたPC以外にも広がっていく。 NitolによってC&Cサーバでマルウェアをホストされた場合、マルウェア犯罪者たちにとっては、ほぼあらゆる問題行動が可能となる。キーロガや制御ウェブカメラ、検索設定の変更など、さまざまなことを犯罪者側が遠隔操作で行えるようになる。 Microsoftは、長い間マルウェアがPCの製造中、もしくは製造後すぐにPCにインストールされているのではないか、という疑いを持っていたと述べている。 Microsoftは調査結果を紹介したブログのなかで「特に不穏なのが、輸送、企業間移動などサプライチェーンのどこかの時点でPCにマルウェアがインストールされているということだ」と強調する。 セキュリティ対策を加える前に、誰かが製造時にマルウェアをインストールしているという状況は、工程の後の方でセキュリティ対策を加えるというセキュリティ・システムそのものを見直さなければらならなくなる。 加えて、エンドユーザーがこれらによるリスクを回避するには、既知の安全なイメージ・ファイルを用いて、OSを再インストールするしかないだろう。 「Operation B70」は、PCのセキュリティ状態が望ましくない状況に置かれている点を指摘しているとともに、サプライチェーンにおけるセキュリティに疑問を投げかけている。 Microsoftは、すでに先週前半に、Nitolボットネットに指示するために使用されているC&Cサーバを制御するために米国裁判所から許可を取得したという。 (John E Dunn/Techworld.com) CIOメール (毎週木曜日発行:無料) [2012.09.20] お気に入りの記事を「いいね!」で応援しよう
Last updated
September 21, 2012 03:14:57 PM
コメント(0) | コメントを書く |