巨大ボットネットの運営グループが逮捕されていたらしい 37
/8 部門より
某セキュリティサイトから送られてくるメルマガで知ったのだが、この 2 月に、巨大ボットネットを運営するグループのメンバー 3 人がスペイン警察に逮捕されていたらしい (ITmedia News の記事より) 。
ボットネットの名前は Mariposa (スペイン語で蝶の意味) 。カナダの情報セキュリティの会社 Defence Intelligence、Georgia Tech Information Security Center などで Mariposa Working Group (MWG) を結成し、調査を進めていた。2009 年 12 月には MWG が Mariposa を制御するまでに至った。
これに激怒したグループのリーダー Netkairo は、あらゆる手段を用いて Mariposa を取り返そうとする。最終的に奪還に成功すると、Defence Intelligence に対し DDoS 攻撃を開始する。この攻撃に対して DNS を書き変えるなどして DDoS 攻撃に対処した MWG だが、同時に Mariposa が何台のコンピュータ (IP アドレス数) から構成されているかも観測する事となった。その数なんと 1200 万以上。ところがこの奪還の過程で Netkairo は過ちを犯していた。それまでは、自分の居所を隠すため匿名 VPN を利用していたのだが、あせったのかそれでは不可能だったのか、直接自宅から接続してしまったのだ。
自宅がバレた Netkairo は 2 月 3 日にスペイン警察に逮捕された。押収資料 (computer materials) から 2 人のスペイン人メンバーも割り出され、2 月 24 日に逮捕となった。押収資料に含まれる個人情報 (クレジットカードとかパスワードとか) は 80 万人分とか。また、ボットネット運営に必要となるツールや匿名 VPN などは、それらを供給する独自の複雑なネットワークがあり、さらに、ボットネット利用者 (ネットを貸したり、カード情報を買ったり) の方もネットワークがあることがわかった。
以上は、MWG の一員であった、PANDA Labs のブログからの要約のつもり。詳しくは、元記事をどうぞ。
巨大ロボットの運営グループに見間違えた (スコア:3, おもしろおかしい)
T/O
Re:巨大ロボットの運営グループに見間違えた (スコア:1)
やっぱりいたか。
the.ACount
Re:巨大ロボットの運営グループに見間違えた (スコア:1)
-- 哀れな日本人専用(sorry Japanese only) --
Re:巨大ロボットの運営グループに見間違えた (スコア:1)
SCEBAIじゃないかな?
らじゃったのだ
Re:巨大ロボットの運営グループに見間違えた (スコア:2)
汚いさすが岸田博士きたない
Re:巨大ロボットの運営グループに見間違えた (スコア:1)
最近だと加藤機関とか。
Re: (スコア:0)
最近twitterでボットにはまってるせいか
ボットを運営して何が悪いのかわからなかった。
「巨大ボットネット」には悪い意味があるのだろうか?
Re:巨大ロボットの運営グループに見間違えた (スコア:1)
ただ、カタカナ言葉のボットネットだと私は悪い意味でしか使われるのを見たことがありません。
参考:
http://en.wikipedia.org/wiki/Botnet
http://ja.wikipedia.org/wiki/ボットネット
Best regards, でぃーすけ
いきおいで (スコア:1, フレームのもと)
たれこんだはいいが、どこが突っ込みどころなんだろう?と、思い返しているところ。
こういう仕事は定年後の副業(とりあえず年金は確保しておいて)にいいかな。とか。
タイホされちゃったら、余生は塀の中って可能性もあるけど。
Re:いきおいで (スコア:2, おもしろおかしい)
ボットネットの名前は Choucho (日本語で蝶の意味) 。/.jp の有志などで Elderwand Working Group (EWG) を結成し、調査を進めていた。2015 年 12 月には EWG が Choucho を制御するまでに至った。
これに激怒したグループのリーダー Elderwand は、あらゆる手段を用いて Choucho を取り返そうとする。最終的に奪還に成功すると、/.jp に対し スパムコメントの連続投稿を開始する。この攻撃に対してマイナスモデなどして攻撃に対処した EWG だが、同時に Choucho が何台のコンピュータ (IP アドレス数) から構成されているかも観測する事となった。その数なんと 10未満。ところがこの奪還の過程で Choucho は過ちを犯していた。それまでは、自分の居所を隠すため Anonymous Coward を利用していたのだが、あせったのかそれでは不可能だったのか、直接自アカウントで投稿してしまったのだ。
自アカウントがバレた Elderwand は 2 月 3 日に日本警察に逮捕された。EWG の関係者は「犯人は最初から分かっていた」とコメントしている。
Re: (スコア:0)
Re:いきおいで (スコア:2)
> 犯罪を犯したいの?
いや、単に突っ込まれたいだけで、、、(^^;)
Re:いきおいで (スコア:2, おもしろおかしい)
Re: (スコア:0)
Re: (スコア:0)
凄いなぁ・・・。
「定年後は年金ベースで犯罪を副業に過ごすか」とか良く言えるわ。
今のうちから塀の中に放り込んでおきたい。
Re: (スコア:0, 荒らし)
えっ
Re:いきおいで (スコア:2, おもしろおかしい)
よく見ろ
reoだ
Re: (スコア:0)
で、こーゆー奴に限って、自分が危なくなると法律の保護を真っ先に受けたがるんだよな。面白い。
Re: (スコア:0)
これが編集者の認識だからな。マジで驚くわ。
小学校から出直して死ねカス。
Re: (スコア:0)
> 国民の義務
国民だけじゃなく、外国人も日本国内では法律を守らないといけないですよ。
Re: (スコア:0)
セキュリティ会社の下請けでもやるのかと思ったら
ボットネット運営のほうですか。
なんで?
誰の兵法でしたっけか (スコア:1)
包囲された側を穴を抜くことに集中するように
仕向けることができる。
頭に血が登ったか、策が尽きたかで、一直接接続したのが
運の尽きだったわけでして。
Re:誰の兵法でしたっけか (スコア:2, 興味深い)
匿名VPN を利用できなくした上で、Mariposa のコントロールを渡したのだとしたら、かっちょいいな。
Re: (スコア:0)
>がちがちに包囲して穴を一つ開けておけば
>包囲された側を穴を抜くことに集中するように
>仕向けることができる。
「包囲された側を穴を抜くこと」ってどういう意味なのですか?
#読解力が付いていかず申し訳ないです。
Re: (スコア:0)
包囲された側を【穴を抜くことに集中するように】仕向けることができる。
Re: (スコア:0)
穴を突破することに、と言ったほうがいいんでしょうかね。
とられてたまるか (スコア:1)
マッスルリベンジャー (スコア:0)
Re:マッスルリベンジャー (スコア:2, 興味深い)
熊本城城主 [getnews.jp]ですか。
Re: (スコア:0)
>マリポーサから何を連想するかによって世代がバレます。
マリポーサ → マハポーシャ
世代診断お願いします
Re: (スコア:0)
Re: (スコア:0)
ちょー激安!
Re: (スコア:0)
Re: (スコア:0)
Re: (スコア:0)
DOA4 [youtube.com]を連想した私は何歳くらいだと思われるのでしょうか。
#ジャン・リー使いなのでAC
Mariposa (スコア:0)