D
把握のみ
23年間にわたり1,100万台以上のデバイスに感染していたロシアベースのボットネット「Sality」が、法執行機関、CrowdStrike、Shadowserv…
📌 一言でいうと
23年間にわたり1,100万台以上のデバイスに感染していたロシアベースのボットネット「Sality」が、法執行機関、CrowdStrike、Shadowserver Foundationによって解体されました。Salityは中央サーバーを持たないP2P(ピア・ツー・ピア)構造を採用していたため、長期間にわたり検知や遮断を回避していました。CrowdStrikeは、感染マシンのピアリストを標的にしてネットワークから切り離す手法を用いることで、インフラを完全に無効化したと発表しています。
🔍該当判定
- Windows PCを社内で利用している
- 社内でウイルス対策ソフトを導入していない、または更新が止まっているPCがある
- 不審な実行ファイル(.exe)をメールやUSBメモリから起動した記憶がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ボットネット自体は解体されましたが、過去に感染した可能性がある端末については、最新のアンチウイルスソフトによるフルスキャンとOSの更新を推奨します。