Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンド、週末24時間に「WannaCrypt」を数百件検出

トレンドマイクロによると、国内において週末の24時間にランサムウェア「WannaCrypt」が数百件規模で検知されたという。拡張子ベースで166種類のファイルを対象としていた。

20170515_wc_001.jpg
脅迫文を表示した「WannaCrypt」。日本語など27カ国語に対応している(画像:トレンドマイクロ)

問題の「WannaCrypt」は、「WannaCryptor」「WanaCrypt0r」「Wanna Decryptor」「WannaCry」「WCry」としても知られるランサムウェア。感染するとファイルを暗号化し、復号を条件に金銭を要求する。すでに国内で感染被害が報告されている。

マイクロソフトより3月に公開された月例セキュリティ更新「MS17-010」で修正された「SMB v1」に関する既知の脆弱性を悪用することが特徴。感染端末において「Microsoft Security Center (2.0)」というサービス名で実行され、脆弱なSMBサーバを探索し、感染の拡大を試みる。

問題の脆弱性について、マイクロソフトやセキュリティ機関では、「CVE-2017-0145」として注意喚起を行っているが、トレンドマイクロでは、悪用された脆弱性を「CVE-2017-0144」とした。いずれも「MS17-010」で対処されている。

(Security NEXT - 2017/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

Google、「Windows 10」のゼロデイ脆弱性を公開 - セキュリティ機能をバイパス
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
対「Struts 2」の脆弱性攻撃が発生、目的はマイニング - さらなる悪用増加に要警戒
シューズ通販ショップに不正アクセス - クレカ情報流出の可能性
Apple、「iOS 13.4」「iPadOS 13.4」をリリース
ゼロデイ脆弱性、攻撃対象は「Windows 7」 - 「Windows 10」への影響は限定的
「Adobe Creative Cloud」に深刻な脆弱性 - 定例外アップデートが公開
「Windows」に脆弱性、すでにゼロデイ攻撃も - 回避策などの実施を
「PHP」にセキュリティアップデート - 複数脆弱性を修正
「Drupal」にアップデート - サードパーティ製エディタに起因する脆弱性を解消