中国で出荷時からマルウェアを含むPCを発見――工場でプリインストールか?【ニュース】
米国Microsoftは、中国で出荷時のPCに、強力なボットネット・マルウェアがプリインストールされていたという、驚くべき証拠を公開している。
中国でマルウェアの調査を行う「Operation B70」が開始されたのは2011年8月のこと。Microsoftの文書では、デジタル犯罪ユニット(DCU)が、中国内の様々な地域から20のブランドのPCを購入し調査をしたところ、そのうち4台がプリインストールされたバッグドア型のマルウェアによって感染しており、そのうち一つには既知の「Nitol」と呼ばれるルートキットが含まれていたという。
調査チームが、Nitolの活動を追跡したところ、C&C(コマンド&コントロール)サーバが存在していることが明らかとなった。このマルウェアに感染させられたPCが、より大きなボット、おそらくDDoS攻撃を仕掛けるために使われることを突き止めたという。
USBなどのリムーバブルメディアに自分自身のコピーを残すことによりNitolはプリインストールされていたPC以外にも広がっていく。
NitolによってC&Cサーバでマルウェアをホストされた場合、マルウェア犯罪者たちにとっては、ほぼあらゆる問題行動が可能となる。キーロガや制御ウェブカメラ、検索設定の変更など、様々なことを犯罪者側が遠隔操作で行えるようになる。
Microsoftは、長い間マルウェアがPCの製造中、もしくは製造後すぐにPCにインストールされているのではないか、という疑いを持っていたと述べている。
Microsoftは調査結果を紹介したブログのなかで「特に不穏なのが、輸送、企業間移動などサプライチェーンのどこかの時点でPCにマルウェアがインストールされているということだ」と強調する。
セキュリティ対策を加える前に、誰かが製造時にマルウェアをインストールしているという状況は、工程の後の方でセキュリティ対策を加えるというセキュリティ・システムそのものを見直さなければらならなくなる。
加えて、エンドユーザーがこれらによるリスクを回避するには、既知の安全なイメージ・ファイルを用いて、オペレーティング・システム(OS)を再インストールするしかないだろう。
「Operation B70」は、PCのセキュリティ状態が望ましくない状況に置かれている点を指摘しているとともに、サプライチェーンにおけるセキュリティに疑問を投げかけている。
Microsoftは、すでに先週前半に、Nitolボットネットに指示するために使用されているC&Cサーバを制御するために米国裁判所から許可を取得したという。
(John E Dunn/Techworld.com)
Computerworld 9月17日(月)11時50分配信
私はコンピュータ詳しくないから、よく分からないけど・・
要は、中国製のPCは出荷時点でウイルスに感染しているということ!!
しかも~それは、ほかのPCにも感染して拡散していくってことみたいだね
製作過程の中で作為的にインストール感染させているので、裏で中国政府が糸引いているんだろうね
さすが、世界征服を企む人類のゴキちゃんと言われるだけあるね(笑)
コメント
2012/09/18 13:51
6. >旅人さん
犯罪国家の中国のやりそうなことだよね~
誰か、取り締まってくれ!!
返コメ
2012/09/18 8:22
5. ボットネットやマルウェア…![[あせあせ(飛び散る汗)]](https://img.550909.com/emoji/ic_asease.gif)
![[青ざめ]](https://img.550909.com/emoji/ic_face_pinch.gif)
ネットマネー盗み放題、侵入、情報の抜き取り、データの改竄、スレッド荒らし等々、やりたい放題出来ますね![[げっそり]](https://img.550909.com/emoji/ic_face_pinch.gif)
![[青ざめ]](https://img.550909.com/emoji/ic_face_pinch.gif)
![[あせあせ(飛び散る汗)]](https://img.550909.com/emoji/ic_asease.gif)
![[冷や汗2]](https://img.550909.com/emoji/ic_face_csweat02.gif)
![[あせあせ(飛び散る汗)]](https://img.550909.com/emoji/ic_asease.gif)
オイラにはチンプンカンプンなんでググって見たら…
うーん
しかも、他人のPCを経由して
中国が犯人かは解りませんが、以前2ちゃんのスレッド荒らしもこのウィルスを利用して荒らされた事が有るみたいですね
情報収集と操作が一番の目的なんでしょうかねぇ…
返コメ
2012/09/18 1:39
4. >ティフォシーo( ̄
 ̄)旦さん
昔、COCOMだったっけ?
共産国にハイテク輸出禁止条約みたいのあったけど、今ってどうなっているんだろうね
返コメ
2012/09/18 1:36
3. >たーさん
とんでもない国だよ
返コメ
2012/09/17 22:08
2. 共産主義国でハイテク製品を製造してはイケないと言う典型的な事例ですな……( ̄ω ̄)
返コメ
2012/09/17 21:59
1. だから信用できない嘘八百の国なんですね
返コメ