NSA の TURBINE が数百万の PC にマルウェアを注入する~システム管理者たちに勝つための、そしておそらくはテロリストにも勝つための IRC ボットネット(The Register)(その 2) | ScanNetSecurity
2026.02.23(月)

NSA の TURBINE が数百万の PC にマルウェアを注入する~システム管理者たちに勝つための、そしておそらくはテロリストにも勝つための IRC ボットネット(The Register)(その 2)

NSA は、彼らのシステムが外部へと晒されることを制限するよう努力してきた。その努力にも関わらず、その技術を他の政府が模倣しているということに NSA は気づいたと、その文書は示している。

国際 TheRegister
●アンクルサム(米国)のマルウェアの軍資

その Snowden が漏えいした文書は、「TAO チームは現在、追跡の手段をシステムに設置するための、非常に洗練されたツールキットへのアクセスを持っている」ということ、そして「消費者の行動に合わせたコード拡散の手法が、どのように進化してきたのか」を示している。

潜在的に悪質なダウンロードを避ける方法について人々が賢くなっているため、「感染した添付ファイルをスパムで送りつける」という従来どおりの手法では、わずか 1 %の成功率しか達成できない、と 2012 年のプレゼンテーションの資料は不満を述べている。これに対処するため、その諜報機関は攻撃の手法をブラウザ攻撃へと切り替えた。それはいくつかのケースにおいて、成功率を 80 %まで引き上げたと、その資料は記している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop