Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ゲームプレイを強要するランサムウェア - データ欠損で復号不可のケースも

端末内のファイルを暗号化し、金銭の支払いではなく、ゲームのプレイを強要する「PUBGランサムウェア」が確認されている。

問題のランサムウェアは、デスクトップ上のファイルを暗号化。人質としたファイルを復号する条件が、従来のランサムウェアに見られる金銭の要求ではなく、回復コードの入力か、1時間のゲームプレイを条件としていたという。

キヤノンITソリューションズによると、難読化など行われていない単純な構造のランサムウェアで、回復コードを入力することでファイルの復号化が可能であり、ジョークとして作成された可能性があると分析。

一方で、ファイルのデータが欠損し、復号できないケースも見られるほか、他攻撃者によってコードを流用されるおそれもあると指摘している。

20180605_ci_001.jpg
PUBGランサムウェアの画面。プレイ回数や秒数を示す表示も見られる(画像:CITS)

(Security NEXT - 2018/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

世界で68%の企業がサイバー攻撃被害を経験 - 日本は24%
2018年はランサム活動が縮小 - RaaSの「GandCrab」に活発な動き
個人の半数がデータ消失経験 - 1割はバックアップせず
Androidマルウェア、検知数が 前年比約1.7倍に - 新種ランサムは9分の1
2018年「セキュリティ10大脅威」 - 注目高まる「サプライチェーン攻撃」
年末年始に備えたセキュリティ対策を - 1月8日の「パッチチューズデー」にも注意
38%の企業がセキュリティ投資を増額 - それでも65%は「不足」
ネットユーザーの6割弱がバックアップ未実施 - 復旧予算は5000円以下が8割
対応コストともなう「サイバー攻撃」「内部犯行」、43.9%が経験
執拗な攻撃で組織へ侵入、感染するランサムウェア「SamSam」 - 被害は約590万ドルに