Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイルを人質に取るマルウェアが急増 - 復号不能までの時間を秒読み

ESETは、ファイルを暗号化して復号化ソフトの購入を迫るランサムウェアが増加傾向にあるとして注意喚起を行った。要求金額も大きく、企業を狙っている可能性もあるという。

同社の検知システムにおいて、Windowsに感染するマルウェアファミリー「Filecoder」が半年で2倍に増加していることから、注意喚起を行ったもの。

感染経路はウェブサイトにおけるドライブバイダウンロード攻撃のほか、メールの添付ファイルや他マルウェアによる多重感染と幅広い。感染地域は、ロシアを中心に、イタリア、スペイン、ドイツ、チェコ、ポーランド、ルーマニア、ウクライナ、米国と幅広く攻撃が行われているという。

暗号化する対象は、画像や文書、音楽、アーカイブファイルで、感染後は開けなくなり、復旧ソフトの購入を求める。感染後は、ファイルがソフトウェアの価格で上書きされたり、復号に必要な暗号キーを削除するまでの時間をカウントダウン表示し、脅迫を行う手口も確認された。

要求金額は、135ドルから300ドル程度だが、なかには最大4000ドルを求めたケースも確認されており、金額も大きいことから、企業をターゲットとしている可能性もあるという。

(Security NEXT - 2013/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

グループ会社2社でランサム被害 - 青山財産ネットワークス
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
問合管理システムがランサム被害、学習システムなどは影響なし - CKCグループ
一部サーバでランサムウェア被害 - キャンディルグループ会社
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
ランサム被害が発生、一部サービスを停止 - システム開発会社
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ