54カ国で50万台を超えるルータやネットワーク機器が高度なマルウェアに感染しているとして、CiscoのTalos Intelligence Groupの研究者らが警告を発している。

このセキュリティ研究者らが「VPNFilter」と呼んでいるマルウェアは、ルータ用キルスイッチを持ち、ログイン情報やパスワードを盗んだり、産業用制御システムを監視したりできる。

Talos Intelligence Groupの研究者William Largent氏は、米国時間5月23日のブログで、攻撃を受ければすべての機器のインターネットアクセスが遮断される可能性もあると述べている。

ルータへの攻撃が手痛いものとなるのは、インターネットアクセスを遮断できるだけでなく、ハッカーがこのマルウェアを利用して、パスワードの使用といったウェブ上の行動を監視できるからだ。米国と英国の当局は4月、ロシア人ハッカーらが世界中の膨大な数のルータを標的として、機器を利用した大規模な攻撃を計画していると警告した。その際、米連邦捜査局（FBI）はルータを「敵の手中にある恐ろしい武器」と呼んだ。

Talos Intelligence GroupのディレクターであるCraig Williams氏は、電子メールで次のように述べている。「あらゆること可能だ。簡単に言うと、この攻撃は表から見えないネットワークを構築し、誰の仕業かわからないようにして世界を攻撃できるようにする」

研究者らはこの新たなマルウェアについて、ロシアによる既知のサイバー攻撃に使用されたのと同じコードを数多く持ち、攻撃は「国家に支援されたものと思われる」と述べている。

特にウクライナでは、「驚くほどのペース」でルータがVPNFilterに感染しており、同国では5月8日と5月17日に感染が急増した。Talos Intelligence Groupの研究者らは、このマルウェアがルータに感染する仕組みをまだ調査中だが、Linksys、MikroTik、Netgear、TP-Link、QNAPの一部デバイスが影響を受けることを明らかにした。

Netgearは、VPNFilterについて認識しており、ルータのアップデートをユーザーに勧告していると語った。

同社の広報担当社は電子メールで、「現在調査中であり、さらなる情報が得られたら、この勧告をアップデートする」とコメントした。

ほかのネットワーク企業3社にもコメントを求めたが、回答はなかった。

研究者らは、ウクライナへの攻撃が間近に迫っている可能性を懸念して、今の時点で研究結果を発表した。ウクライナは、米国と英国の当局者が「これまでで最も破壊的なサイバー攻撃」と呼ぶランサムウェア「NotPetya」など、ロシアによるサイバー攻撃の被害に何度も遭ってきた。

ウクライナで2016年に起きた停電も、マルウェアを利用して産業用制御システムを標的にしたロシア人ハッカーらの仕業だとみられている。

Ciscoが参加しているCyber Threat Alliance（CTA）は、VPNFilterを「深刻な脅威」と呼び、この破壊的な威力を持つマルウェアについて説明した。

CTAのプレジデントであるMichael Daniel氏は、次のように述べている。「（VPNFilterには）破壊的な能力がある。柔軟なコマンド構造により、攻撃者はこのマルウェアを利用して、これらの機器を『ただの置き物』にできてしまう。普通はこういったマルウェアに組み込まれることのない能力だ」

Talos Intelligence Groupは、VPNFilterを除去するためにできるだけ早くルータを工場出荷時の設定にリセットし、機器をアップデートするよう勧めている。