![]() |
BOTとは何か?[後編]
なぜBOTは増殖するのか
岡本 勝之トレンドマイクロ株式会社
トレンドラボ・ジャパン アンチウイルスセンター
ウイルスエキスパート
2005/9/23
前編では、BOTやBOTネットワークとは、どのようなものであるのかという話をしました。BOTは日々増え続けています。なぜ簡単に増殖するのでしょうか。BOTが増え続ける背景や、BOT作成者が使う手口について解説します。
また、BOTに感染すると情報漏えいのきっかけになるなど深刻な被害をもたらします。しかし、もっと気を付けなければならないのは、知らないうちにほかのサーバに対するDoS攻撃の攻撃元となったり、スパムメールの踏み台として送信元となったりと、加害者になってしまうということです。本編の最後にいくつかのBOT対策をまとめましたので、参考にしてください。
| オープンソースのウイルス |
BOTが従来のウイルスと大きく異なる点として亜種・変種が非常に多いことが挙げられます。大量生産されるという点もロボットと通じるところがありますね。
BOTは「オープンソースのウイルス」とも呼ばれ、そのプログラムソースはインターネット上などで頻繁に公開されています。また、プログラミングのスキルがなくとも簡単に自身でカスタマイズしたBOT作成が行えるツールなども存在しており、亜種・変種の作成は容易です。
2002年に登場したBOTですが、その後徐々に亜種・変種が増加していき、2003年ごろに爆発的な増加を経て2005年のいまに至ります。このBOTの亜種・変種の数に関してはさまざまな見解がありますが、具体的な典拠として私どもトレンドマイクロ社のウイルスパターンファイル内の情報に当たってみましょう。
ウイルスパターンファイルとはウイルスを検出するための「ウイルス検出パターン」を集めたデータベースであり、その時点で検出可能なウイルスがすべて収録されているものです。ウイルス対策の現場が分かる資料ともいえます。
これにBOT系として分類される不正プログラムが初めて収録されたのは2002年6月でした。一種のバックドア型ハッキングツールが「BKDR_SDBOT.05.B」として収録されました。
以来、2003年6月の時点でBOT関連の検出パターンは208個に。その約1年後の2004年6月には2146個に。そのまた約半年後の2005年年頭には5408個。この原稿執筆時点の2005年8月末では9974個と異常なペースで増えています。
![]() |
| 図1 BOT検出名の推移 |
この亜種・変種数がどれだけ多いかを一般的なウイルスと比べてみましょう。2001年に登場した「KLEZ」ワームは、BOTが登場した2002年には2万件弱の感染報告を集め、現在でも感染報告の続くマスメーリング型ワームです。このKLEZ関連の検出パターンは現時点で21個しかありません。
2000年に登場し大流行したラブレターウイルスはVisual Basicスクリプトのウイルスだったので、ソースが容易に入手でき改造が非常に容易なウイルスでした。しかし登場から5年間を経ても関連の検出パターンは111個です。
また、マスメーリング型ワームとしては亜種が多いとされる2004年登場の「NETSKY」ワーム関連にしても100個程度の検出パターンです。BOTと比較した場合にはまさにけた違いです。
これはBOTの作成方法が公開されているからだけではありません。従来の愉快犯的ウイルス作者の場合は、そのウイルスに興味がなくなれば改良し続ける理由もなくなります。しかし、BOTのウイルス作者には金銭的報酬というBOTを作成し続けるための理由が確固としてあります。
公開されたソースや作成ツールを基に世界中で無数のウイルス作者がBOTを作成しているものと見られます。この亜種・変種を容易に作れるということは道具としてカスタマイズがしやすいという長所にもつながっています。ウイルス作者はBOTを自身の目的に沿った機能を持つように変更が可能なのです。
また外部との通信の安定によりセルフメンテナンス機能も有効なものとなってきました。ハーダー(BOTへの指令者)はアップデートモジュールや別の不正プログラムを送り込むことにより、すでに確立したBOTネットワークの全体の機能をアップデートすることができるのです。この柔軟性もBOTが道具として優れている点です。
1/3 |
| Index | |
| なぜBOTは増殖するのか | |
| Page1 オープンソースのウイルス |
|
| Page2 ウイルス対策ソフトへの対策 BOTのワーム活動 |
|
| Page3 BOTへの対策 |
|
| BOTとは何か | |
| 前編 変幻自在なBOTの正体を暴く | |
| 後編 なぜBOTは増殖するのか | |
| Security&Trust記事一覧 |
ホワイトペーパー(TechTargetジャパン)
- 「脆弱性根絶なんてできっこない」と嘆く前に (2010/2/2)
バグをなくせ、脆弱性を作るな――そんな精神論はもう飽き飽き。でもあきらめる前に、この現状でもできることを考えよう - データ保護と暗号化はイコールではない? (2010/1/27)
暗号化だけが保護の方法ではありません。要件として設定されている「保存されたカード会員データを保護すること」の真意を解説します - OpenID/SAMLのつなぎ方とその課題 (2010/1/22)
1つのベン図からスタートしたID管理技術の相互運用。OpenIDとSAMLを例に、実際の運用方式とその課題を解説します - 新春早々の「Gumblar一問一答」 (2010/1/20)
一躍メジャーになってしまったトロイの木馬、ガンブラー。何が脅威でどう対策すべきか、もう一度確認してみましょう
|
|
スキルアップ/キャリアアップ(JOB@IT)
スポンサーからのお知らせ
- - PR -
- - PR -
お勧め求人情報

**先週の人気講座ランキング**
〜CCNA編〜
| ◆ | 企業の仮想化に足りない“発想”とは? 仮想化運用管理のキモは意外なところに! New! |
| ◆ | 操作もマニュアルも分かりやすい! ユーザー視点で開発されたPC管理ツール New! |
| ◆ | 仮想化すればコストは削減できるか? 仮想化に必要な「3つの視点」を解説する |

| ◆ | セキュリティを知り尽くす上野氏が登壇! @ITメールソリューションLive! in Tokyo |
| ◆ | 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |
| ◆ | 世界に通用するストレージの作り方とは? 製品に込めた思いを富士通の開発者に聞く |

| ◆ | OSSで手間も時間も、障害も減った―― 「マピオンの事例」オープンソース活用法 |
| ◆ | 「ノートPCの持ち出し禁止」で大丈夫? 情報漏えいを防ぐ管理手法とインフラは? |
| ◆ | 1日の処理を1秒に――MySQLの達人が語る 「コスト削減」できるチューニング |

| ◆ | ドキュメント作成を自動化して、SEの作業 効率を大幅アップ! Visio 2007の魅力 |
| ◆ | 急速に広がるHyper-Vでのサーバ仮想化 そのベストプラクティスをデルが解説 |
| ◆ | @IT主催セミナーで語られた、「担当者に 求められるセキュリティ対策」をレポート |

| ◆ | @IT「Windows 7」 特設サイトオープン! 最新情報・移行ノウハウを公開しています |








