NSA の TURBINE が数百万の PC にマルウェアを注入する~システム管理者たちに勝つための、そしておそらくはテロリストにも勝つための IRC ボットネット(The Register)(その 2) | ScanNetSecurity
2026.08.24(月)

NSA の TURBINE が数百万の PC にマルウェアを注入する~システム管理者たちに勝つための、そしておそらくはテロリストにも勝つための IRC ボットネット(The Register)(その 2)

NSA は、彼らのシステムが外部へと晒されることを制限するよう努力してきた。その努力にも関わらず、その技術を他の政府が模倣しているということに NSA は気づいたと、その文書は示している。

国際 TheRegister
●アンクルサム(米国)のマルウェアの軍資

その Snowden が漏えいした文書は、「TAO チームは現在、追跡の手段をシステムに設置するための、非常に洗練されたツールキットへのアクセスを持っている」ということ、そして「消費者の行動に合わせたコード拡散の手法が、どのように進化してきたのか」を示している。

潜在的に悪質なダウンロードを避ける方法について人々が賢くなっているため、「感染した添付ファイルをスパムで送りつける」という従来どおりの手法では、わずか 1 %の成功率しか達成できない、と 2012 年のプレゼンテーションの資料は不満を述べている。これに対処するため、その諜報機関は攻撃の手法をブラウザ攻撃へと切り替えた。それはいくつかのケースにおいて、成功率を 80 %まで引き上げたと、その資料は記している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  5. 青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

    青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

ランキングをもっと見る
PageTop