Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェア「Petya」、わずか1日足らずで65カ国へ拡大

6月27日より欧州を中心に拡大したランサムウェア「Petya」だが、短期間に65カ国へと感染を広げたという。

同マルウェアは、「Petya」のほか、「Petrwrap」「Nyetya」「GoldenEye」といった別名でも呼ばれるランサムウェア。マスターブートレコードを上書きするほか、「Windows」における「SMBv1」処理の脆弱性「MS17-010」を悪用し、ネットワーク経由で感染を拡大するワームの性質を備える。

Microsoftによれば、最初に感染が確認され、多数端末が感染したウクライナをはじめ、ベルギー、ブラジル、ドイツ、ロシア、米国をはじめ、わずか1日足らずで65カ国に感染が拡大。少なくとも1万2500台の端末が、脅威に晒されたという。

初期の感染経路について、同社はウクライナを中心に利用されている会計ソフト「M.E.Doc」のアップデート機能を通じて拡散した証拠を掴んでいると説明。同ソフトのプロセスに対し、悪意あるコマンドをリモートより実行されたことを確認したという。

(Security NEXT - 2017/06/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

38%の企業がセキュリティ投資を増額 - それでも65%は「不足」
アクロニス、バックアップソフトに新版 - ランサム対策を強化
ネットユーザーの6割弱がバックアップ未実施 - 復旧予算は5000円以下が8割
対応コストともなう「サイバー攻撃」「内部犯行」、43.9%が経験
執拗な攻撃で組織へ侵入、感染するランサムウェア「SamSam」 - 被害は約590万ドルに
定例パッチ公開日、盆休みを直撃 - 夏期休暇に備えてセキュリティ対策を
重要インフラの3社に1社でランサム被害 - 11%は感染20台以上
マルウェア配信担う自己拡大型トロイの木馬に警戒 - 復旧に1億円超えも
「情報セキュリティ白書2018」が発売 - PDF版はアンケート回答で無料
ランサムウェアの感染被害が発生、運行には影響なし - 多摩都市モノレール