MevadeボットネットTrojan:Win32/Sefnit 仮想通貨マイニング InstallBrainアドウェア
 
Sefnit というマルウェアの感染によって形成されたボットネット Mevade
InstallBrain
Microsoft: TrojanDownloader:Win32/Brantall
 ↓
File Scout
Microsoft: TrojanDownloader:Win32/Filcout
Trend Micro: ADW_SOFTANGO ADW_DOWNWARE
Symantec: Downloader.Filcout
 ↓
Microsoft: Trojan:Win32/Sefnit Trojan:Win32/Mevade
Trend Micro: TROJ_SEFNIT BKDR_MEVADE
Symantec: Trojan.Sefnit Backdoor.Mevade
日本でも被害は起こってるようで、これはイスラエル発の広告バンドルインストーラとアドウェアネットワークが影響してると考えられます。
 
このボットネットについてセキュリティ会社のブログ記事を時系列にピックアップしたリンク集!
《2013年9月》
 
《2013年10月》
 
 
 
《2013年11月》
UnknownDGA17:The Mevade connection (AnubisNetworks)
 
《2013年12月》
 
Rotbrow: the Sefnit distributor (Microsoft) 

《2014年1月》
《2014年2月》
《2014年3月》
《2014年4月》
 
Sefnit is Back (Protect the Graph / Facebook Security Team)
《2014年5月》

《2014年7月》