2012年4月5日木曜日

虎穴に入って犯人を追いこむ

Rove DigitalとEsthostはDNS Changerと呼ばれる不正プログラムをユーザーのコンピュータに感染させ、DNSの仕組みを不正に利用することでサイバー犯罪を成立させていた。このサイバー犯罪の全貌と首謀者がどのようにして明らかになったのか。

 まず、2006年時点でトレンドマイクロは、DNS Changerで構築されたボットネットに関連するC&Cサーバーが「esthost.com」のサブドメインに複数存在することを把握していた。例えば、偽DNSサーバーに関連するIPアドレスがDNS Changerのプログラム内に記述されており、そのホスト先が「dns1.esthost.com」から「dns52.esthost.com」となっていた。1から52までの数字をサブドメイン名に挿入し、52のドメイン名を使用していたことが分かる。

 すべての偽DNSサーバーを一斉に更新できるバックエンドのサーバーも「dns-repos.esthost.com」というドメイン名で存在していた。また、Rove Digitalが別のサイバー犯罪に利用していた偽コーデックの不正プログラムで使っていたバックエンドサーバーも「codecsys.esthost.com」に存在していた。

 体系立てられた仕組み、示唆的な名前がサブドメイン名に使われていることを考えると、「esthost.com」ドメインが第三者にハッキングされていない限り、このような仕組みを作れるのは限られてくる。Esthostのみがこのような構成をできる、ということである。

すごい 窓ガラスコーティング


素晴らしい 窓ガラスコーティング


効果満点 窓ガラスコーティング



すごい 断熱コーティング


素晴らしい 断熱コーティング


最高 断熱コーティング


体験実感 断熱コーティング



すごい 省エネコーティング


素晴らしい 省エネコーティング


最高 省エネコーティング


体験実感 省エネコーティング



世界ナンバーワン 遮熱コーティング


すごい 遮熱コーティング


素晴らしい 遮熱コーティング


最高 遮熱コーティング


体験実感 遮熱コーティング



タヒボ 京都

0 件のコメント: