Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイルを人質に取るマルウェアが急増 - 復号不能までの時間を秒読み

ESETは、ファイルを暗号化して復号化ソフトの購入を迫るランサムウェアが増加傾向にあるとして注意喚起を行った。要求金額も大きく、企業を狙っている可能性もあるという。

同社の検知システムにおいて、Windowsに感染するマルウェアファミリー「Filecoder」が半年で2倍に増加していることから、注意喚起を行ったもの。

感染経路はウェブサイトにおけるドライブバイダウンロード攻撃のほか、メールの添付ファイルや他マルウェアによる多重感染と幅広い。感染地域は、ロシアを中心に、イタリア、スペイン、ドイツ、チェコ、ポーランド、ルーマニア、ウクライナ、米国と幅広く攻撃が行われているという。

暗号化する対象は、画像や文書、音楽、アーカイブファイルで、感染後は開けなくなり、復旧ソフトの購入を求める。感染後は、ファイルがソフトウェアの価格で上書きされたり、復号に必要な暗号キーを削除するまでの時間をカウントダウン表示し、脅迫を行う手口も確認された。

要求金額は、135ドルから300ドル程度だが、なかには最大4000ドルを求めたケースも確認されており、金額も大きいことから、企業をターゲットとしている可能性もあるという。

(Security NEXT - 2013/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

恥ずかし画像詐欺とランサム攻撃が融合 - 「証拠動画」のリンクにワナ
ESETの法人向けエンドポイント製品に新版 - 「UEFIスキャナー」搭載
米政府、「SamSam」関係者を起訴 - 攻撃前にダークウェブで資格情報を調達
ランサム被害ファイルの解析作業、復号ツール活用も視野に - 宇陀市立病院
ランサムウェア「GandCrab」に無料の復号ツール - 被害者は推計50万人
電子カルテにランサム感染、バックアップミスでデータ復元できず - 宇陀市立病院
38%の企業がセキュリティ投資を増額 - それでも65%は「不足」
アクロニス、バックアップソフトに新版 - ランサム対策を強化
ネットユーザーの6割弱がバックアップ未実施 - 復旧予算は5000円以下が8割
対応コストともなう「サイバー攻撃」「内部犯行」、43.9%が経験