Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本語対応の新種ランサムウェアに注意 - 「RSA2048ビットで暗号化」などと脅迫

パソコン内のデータを暗号化するランサムウェア「TROJ_CRYPWALL.XXQQ」が国内で確認された。流暢な日本語で金銭を要求するという。

20150428_tm_002.jpg
暗号化後に脅迫文を表示する「TROJ_CRYPWALL.XXQQ」(画像:トレンドマイクロ)

ランサムウェア「CRYPWALL」のあらたな亜種で、同マルウェアを観測したトレンドマイクロによれば、4月17日前後から国内で検出しているという。急激な被害の拡大などは見られないものの、1週間で60件以上を検出したという。

端末内にある重要なファイルを2048ビットのRSAで暗号化したなどと脅し、復号用ソフトの購入を迫るもの。多言語対応しており、言語設定に応じて日本語や英語、韓国語で表示する。

自動翻訳などに見られる不自然な日本語の表現が少なく、マルウェアを解析したトレンドマイクロは、ある程度日本語に堪能な協力者がいるのではないかと分析している。

同社が確認したランサムウェアのうち、これまでに日本語に対応しているものはわずかで、2014年3月に確認された「TROJ_CRITBIT.B」と、同年12月に確認された「TROJ_CRYPBIT」の2種のみだったという。今回のあらたなランサムウェアの登場が転換期となり、国内に対する攻撃が活発化する可能性もあるとして警戒を呼びかけている。

(Security NEXT - 2015/04/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アサヒグループHD、ランサム被害の影響で決算発表延期
先週注目された記事(2025年10月5日〜2025年10月11日)
アサヒグループHD、情報流出の被害範囲を調査 - 製品出荷を順次再開
ランサム被害でシステム障害、生産に大きな影響なし - 美濃工業
米CISA、「Oracle EBS」関連など脆弱性7件を悪用リストに追加
一部サーバでランサム被害、データ転送量は限定的 - HAホールディングス
ランサム被害を公表、手作業で受注対応 - アサヒグループHD
ランサム被害で学生の個人情報流出を確認 - 宮城学院
竹内製作所の米国子会社がランサム被害 - データ流出も確認
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC