マルウェア開発者を惹きつけるBitcoin報道

電子通貨として注目を集める「Bitcoin(ビットコイン)」は今年4月に驚異的な為替レートを記録して以来、新聞紙面を賑わしています。最新のマカフィー脅威レポート(2013年第2四半期)でも、この件が取り上げられています。この仮想電子通貨に関する最近の出来事を以下にタイムラインで示します。

仮想電子通貨に関する最近の出来事

このレポートで、マカフィーは、Bitcoinマイニングマルウェア、すなわちコンピューターリソースを乗っ取り、ターゲットに気づかれずに、Bitcoinを生成するマルウェアへの関心が高まっていることに注目しました。

同様に、セキュリティ専門家であるブライアン・クレブス(Brian Krebs)も、ホストPCにBitcoinの取引を強制的に処理させるBitcoinマイニングプログラムを配布する会員に報酬を支払うというアフィリエイトプログラムがあるとブログに投稿し注意喚起しました。

このようなマルウェアがマカフィーのサンプルデータベースで増加している様子を以下に示します。

マルウェアがマカフィーのサンプルデータベースで増加している様子

2011年第3四半期のピークは、その年の5月にBitcoinの価値が初めて上昇したことによるものです。しかし、翌月に発生したハッキングにより、この増加は突然止まりました。今年に入って、レートの上昇とそれに伴う報道により、悪質なBitcoinマイニングプログラムが再び増加しています。

  • Bitcoin BTC(アルゴリズム:SHA-256)
  • Litecoin LTC(アルゴリズム:スクリプト)
  • Namecoin NMC(アルゴリズム:SHA-256)
  • PPCoin PPC
  • Devcoin DVC
  • Feathercoin FTC
  • IxCoin IXC
  • Novacoin NVC
  • Terracoin TRC
  • BBQCoin BBQ
  • Bitbar BTB
  • Bytecoin BTE
  • CHNcoin (Chinacoin) CNC
  • Mincoin MNC

Bitcoinに勝負を挑むLitecoinも、ESET者のセキュリティ対策製品でMSIL/PSW.LiteCoin.Aに書かれているように、マルウェアの標的となっています。マカフィーウイルススキャンは、このマルウェアをGeneric BackDoor.uという名前で検出します。
(MD5:4c0835c83cd22c3a31790ffb25477033)

また、この記事を書いているときに、さらに以下の報道記事を見つけました。

  • 8月5日、米当局が児童ポルノを仲介していたとされる人物の引き渡しを求めていることが明らかになりました。アイルランドで逮捕されたこの男は、匿名ネットワークであるTorの最大のサービスプロバイダーであるFreedom Hostingを所有、運営しています。DailyDotのWebサイトによれば、容疑者は2年前に、Freedom Hostingが運営している銀行で、エスクロー、ミキシング、マーチャントペイメントシステムの匿名性を提供する「Onion Bank」を設立していました。隠れWikiに掲載された広告によれば、「Onion Bank」は「Bitcoinのペイパルのような」機能を果たします。

報道記事

  • 8月7日、テキサス州連邦地方裁判所はBitcoinを通貨と認め、Bitcoinの投資ファンドおよび取引は米証券法の管轄下にあるとの判断を下しました。
  • 8月12日、Bitcoinの開発者はAndroidユーザーに対し、AndroidシステムのBitcoinウォレットの脆弱性の原因となっている複数の「深刻なバグ」について警告しました。

Bitcoinの物語は当分終わりそうにありません。マカフィーは引き続き、今後の展開に注目していきます。

関連記事

※本ページの内容はMcAfee Blogの抄訳です。
原文:Bitcoin Headlines Attract Malware Developers

[レポート]クラウド環境の現状レポートと今後 ~クラウドの安全性の状況と実用的ガイダンス

[レポート]クラウド環境の現状レポートと今後 ~クラウドの安全性の状況と実用的ガイダンス

 マカフィーでは、1,400人のIT担当者に年次アンケートを実施し、クラウド採用状況やセキュリティについて調査しました。
 調査の結果、クラウドの採用とリスク管理への投資を増やしている組織がある一方で、クラウドの採用に慎重なアプローチをしている組織が多いことがわかりました。
 本調査では、クラウドサービスの利用状況を分類し、短期投資の確認、変化速度の予測、重要なプライバシーおよびセキュリティ上の障害物への対応方法の概要を示しています。

 本レポートでは、クラウドの現状把握と今後の方向性、クラウド対応の課題やポイントを理解することができます。

<掲載内容>
■ 主要調査結果
■ 調査結果から言える方向性
■ 課題への対応
■ 変化への対応力
■ 考慮すべき点:安全なクラウドの採用で事業を加速