【ITニュース解説】Vane Viper Generates 1 Trillion DNS Queries to Power Global Malware and Ad Fraud Network
2025年09月26日に「The Hacker News」が公開したITニュース「Vane Viper Generates 1 Trillion DNS Queries to Power Global Malware and Ad Fraud Network」について初心者にもわかりやすく解説しています。
ITニュース概要
「Vane Viper」が、悪質な広告技術で世界規模のマルウェア・アドフラウドネットワークを構築し、活動していたことが判明した。彼らは1兆回ものDNSクエリを生成し、少なくとも10年間、その中核インフラを提供。複雑な企業構造で責任を逃れていた。
ITニュース解説
今回のニュースは、「Vane Viper(ベイン・バイパー)」と呼ばれる脅威アクターが、世界のマルウェア拡散と広告詐欺ネットワークを動かすために、膨大な量のDNSクエリを生成していたというものだ。彼らは、悪質なアドテクノロジー(アドテク)を供給する中心的な存在であり、その責任を逃れるために、実態のない会社(シェルカンパニー)や不透明な所有構造を複雑に利用していたことが明らかになった。
まず、ニュースで触れられている「DNSクエリ」について説明する。インターネットを利用する際、私たちはウェブサイトのドメイン名、例えば「example.com」と入力するが、コンピューターはこの文字のドメイン名を直接理解できない。コンピューターは「IPアドレス」と呼ばれる数字の羅列で通信を行うためだ。DNS(Domain Name System)は、このドメイン名とIPアドレスを変換する「インターネットの住所録」のような役割を果たしている。私たちがウェブサイトにアクセスしようとすると、コンピューターはDNSサーバーに「このドメイン名のIPアドレスは何?」と問い合わせる。この問い合わせが「DNSクエリ」だ。Vane Viperが1兆回ものDNSクエリを生成していたというのは、彼らの活動がどれほど大規模で、インターネットの基本的なインフラを悪用していたかを示す途方もない数字だ。
Vane Viperは「脅威アクター」と呼ばれる存在で、インターネット上で悪意ある活動を行う組織や個人のことを指す。彼らは特に「悪質なアドテクノロジー(アドテク)」の供給元として活動していた。アドテクノロジーとは、インターネット広告の配信、管理、最適化など、広告に関わる一連の技術全般を指す。通常は、広告主が適切なユーザーに広告を届け、広告効果を最大化するための便利な技術だが、Vane Viperはこれを不正な目的で悪用していたのだ。
彼らの主な悪質活動は、「マルウェア」の拡散と「広告詐欺(アドフラウド)」、そして「マルバタイジング」の実行だった。 マルウェアとは、「Malicious Software(悪意のあるソフトウェア)」の略で、コンピューターに損害を与えたり、個人情報を盗んだり、システムを乗っ取ったりする目的で作成されたプログラム全般を指す。ウイルス、ワーム、トロイの木馬など、さまざまな種類がある。 広告詐欺は、インターネット広告の仕組みを悪用して、広告主から不当に広告費用をだまし取る行為のことだ。例えば、人間が実際に広告を見ていないにもかかわらず、ボット(自動化されたプログラム)を使って広告の表示回数(インプレッション)を水増ししたり、架空のクリックを生成したりする。これにより、広告主は効果のない広告に無駄な費用を支払うことになる。 マルバタイジングは、「Malicious Advertising(悪意のある広告)」の略だ。これは、通常の広告配信ネットワークを通じて悪意のある広告を配信する手法を指す。一見すると正規の広告に見えるが、ユーザーがそれに触れると、マルウェア配布サイトへ誘導されたり、ユーザーの知らないうちにマルウェアがダウンロードされたりする。
Vane Viperはこれらの悪質な活動を組織的に行い、かつ自らの責任から逃れるために非常に巧妙な手口を使っていた。それが「シェルカンパニー」の利用と「不透明な所有構造」の構築だ。 シェルカンパニーとは、実質的な事業活動がほとんどないか、全くない「ペーパーカンパニー」のことだ。彼らはこのような会社をいくつも設立し、これらを複雑に絡ませることで、活動の実態や真の運営者を外部から見えにくくしていた。これにより、法執行機関や被害者が彼らを特定し、法的責任を追及することを極めて困難にしていた。 不透明な所有構造も同様の目的で利用される。これは、ある会社が別の会社の株式を所有し、さらにその会社が別の会社の株式を所有するといった形で、企業間の関係を複雑にし、最終的に誰がその組織を支配し、利益を得ているのかを分かりにくくする仕組みだ。これもまた、責任を回避し、追跡を逃れるための典型的な手法である。
この脅威アクターVane Viperは、少なくとも10年もの長きにわたり、広範囲なマルバタイジング、広告詐欺、そして一般的なサイバー脅威の拡散において、中核となるインフラを提供し続けてきたと報告されている。10年という長い活動期間と世界規模での活動は、彼らが非常に巧妙な組織であり、莫大な利益を得ていた可能性を示唆している。彼らが生成した1兆回のDNSクエリという数字は、その活動の広範さと、どれだけ多くのインターネットユーザーやシステムが悪意あるネットワークの標的になっていたかを示している。
システムエンジニアを目指す人々にとって、このニュースは重要な示唆を与えてくれるだろう。 まず、インターネットの根幹を支えるDNSのような基盤技術が、いかに重要な役割を担っているか、そしてその仕組みが悪用されると、どれほど大規模な被害を引き起こすかがわかる。セキュアなシステムを設計・運用するためには、このような基盤技術への深い理解と、そのセキュリティリスクに対する高い意識が不可欠である。 次に、アドテクノロジーのような技術が持つ二面性だ。これらの技術はビジネスを推進する強力なツールである一方で、悪用されれば大規模な詐欺やマルウェア拡散の温床ともなり得る。システムエンジニアは、どのような技術も悪用される可能性があることを常に念頭に置き、セキュリティを考慮した設計や実装を行う必要がある。 また、攻撃者が自身の活動を隠蔽するために、技術的な手法だけでなく、シェルカンパニーのような法的・組織的な抜け穴をも利用するという実態も理解できる。技術的な防御策だけでなく、法規制の遵守や組織的なセキュリティガバナンスの重要性も認識しておくべきだ。 インターネットの世界では、このような見えない脅威が常に存在し、巧妙な手口で私たちのシステムやデータを狙っている。システムエンジニアとして、常に最新の脅威動向を把握し、それに対抗するための知識とスキルを磨き続けることが求められる。Vane Viperのような大規模な脅威アクターの存在は、インターネットの安全を守るためのセキュリティ対策が、いかに複雑で継続的な努力を必要とするかを示している。