Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンド、週末24時間に「WannaCrypt」を数百件検出

トレンドマイクロによると、国内において週末の24時間にランサムウェア「WannaCrypt」が数百件規模で検知されたという。拡張子ベースで166種類のファイルを対象としていた。

20170515_wc_001.jpg
脅迫文を表示した「WannaCrypt」。日本語など27カ国語に対応している(画像:トレンドマイクロ)

問題の「WannaCrypt」は、「WannaCryptor」「WanaCrypt0r」「Wanna Decryptor」「WannaCry」「WCry」としても知られるランサムウェア。感染するとファイルを暗号化し、復号を条件に金銭を要求する。すでに国内で感染被害が報告されている。

マイクロソフトより3月に公開された月例セキュリティ更新「MS17-010」で修正された「SMB v1」に関する既知の脆弱性を悪用することが特徴。感染端末において「Microsoft Security Center (2.0)」というサービス名で実行され、脆弱なSMBサーバを探索し、感染の拡大を試みる。

問題の脆弱性について、マイクロソフトやセキュリティ機関では、「CVE-2017-0145」として注意喚起を行っているが、トレンドマイクロでは、悪用された脆弱性を「CVE-2017-0144」とした。いずれも「MS17-010」で対処されている。

(Security NEXT - 2017/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

F5「BIG-IP」の脆弱性狙う攻撃を国内で観測
F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ
「PowerDNS Recursor」に脆弱性 - アップデートがリリース
「Samba」に4件の脆弱性 - アップデートがリリース
「Firefox 78」がリリース - 脆弱性13件を修正 - 保護ダッシュボードの機能強化も
「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響
「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
「VMware ESXi」など複数製品に深刻な脆弱性 - アップデートを