Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「EternalBlue」を利用するランサムウェア「XData」に復号化ツール

ランサムウェア「XData」の復号化ツールが、複数セキュリティベンダーより相次いで公開されている。

「XData」は、5月中旬よりウクライナなどで感染の拡大が確認されたランサムウェア。世界規模の拡散は確認されていないが、エクスプロイト「EternalBlue」を利用するなど、「WannaCrypt」との類似性が指摘されることもある。

Avast!によると、同ランサムウェアのコードは、別のランサムウェア「AES_NI」からコードを盗んで作製されたものと見られている。すでに「AES_NI」のマスターキーが公開されており、それに続いて「XData」のプライベートキーも公開されたことから、復旧ツールの開発へとつながった。

Avast!のほか、ランサムウェア対抗プロジェクト「No More Ransom」で公開されているKaspersky Labの「RakhniDecryptor tool」でも対応。またESETも復旧ツールをリリースしている。

(Security NEXT - 2017/05/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

Citrix製品にあわせて11件の脆弱性 - アップデートが公開
「SD-WAN by VeloCloud」に脆弱性 - アップデートがリリース
F5「BIG-IP」の脆弱性狙う攻撃を国内で観測
F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ
「PowerDNS Recursor」に脆弱性 - アップデートがリリース
「Samba」に4件の脆弱性 - アップデートがリリース
「Firefox 78」がリリース - 脆弱性13件を修正 - 保護ダッシュボードの機能強化も
「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響