UNITED STATES COMPUTER EMERGENCY READINESS TEAM

US-CERTは4月15日(米国時間)、「Simda Botnet|US-CERT」において、すでに77万台以上のPCが感染しているボットネット「Simda」に関して注意するように呼びかけた。Simdaは2009年から活動が観測されているマルウェアで、セキュリティ脆弱性を突いてWindowsプラットフォームに感染。ユーザの機密情報を入手したり、ほかのマルウェアを感染させて別の攻撃に利用するためのプラットフォームとして機能したりするなど、さまざまな被害をもたらしており、世界中で感染が確認されているボットネットと言われている。

US-CERTではSimdaに「感染しない」または「駆逐する」ための手段として、次の方法を推奨している。

  • システムがSimdaに感染しているかどうか、Webサービスなどでチェックする
  • アンチウィルス・ソフトおよびアンチマルウェア・ツールを使用する。こうしたソフトやツールは常に最新のバージョンにアップデートし続ける
  • 感染時にパスワードを入手された可能性があるため、パスワードを変更する
  • オペレーティングシステムおよびアプリケーションを常に最新のバージョンへアップデートし続ける

先日、Microsoftを含む各種ベンダと各国の当局の協力によって、Simdaボットネットを閉鎖した旨が発表されている。今後、Simdaが拡大する可能性は低いものと見られ、すでに感染しているPCにおけるSimdaの駆逐が進められることが望まれる。