Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Angler EK」で拡散するランサムウェア「CryptXXX」に復号ツール

露Kaspersky Labは、ランサムウェア「CryptXXX」の復号ツールを同社サイトで提供している。

同マルウェアは、端末利用者の意図に関係なく勝手に暗号化し、拡張子を「.crypt」へ変更。復号を条件にビットコインによる金銭の支払いを要求するランサムウェア。

エクスプロイトキット「Angler」を通じ、ウェブサイト経由の感染で4月中旬ごろより拡散しているとみられている。金銭の要求に限らず、感染端末から情報を盗む機能なども備えていた。

同社によれば、「CryptXXX」は、暗号化の方法が不完全であり、これまで同社がランサムウェア「Rannoh」向けの復号ツールとして提供している「RannohDecryptor」であわせて対応したという。

暗号化前の状態であるファイル最低1件以上が必要で、ファイルが多いほど復号できる可能性が高まるという。「RannohDecryptor」は同社サイトよりダウンロードすることができる。

(Security NEXT - 2016/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバでランサム被害、影響など調査 - ホスピタルサービス
米グループ会社にランサム攻撃、従業員情報が流出 - メディアリンクス
香港グループ会社がランサム被害 - 富士高分子工業
米グループ会社にランサム攻撃、顧客情報流出の可能性 - DNP
サーバがランサム感染、受注工事データが流出の可能性 - 但南建設
グループサーバでランサム被害、業務停止など影響も - レゾナック
ランサム被害を確認、調査や復旧急ぐ - 福祉用具レンタル会社
ランサム被害で取引先情報が流出した可能性 - ニチノー緑化
複数機器でランサム被害、情報流出など調査中 - 日本ジッコウ
オーエム製作所のランサム被害 - 個人情報流出の可能性