Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイルを人質に取るマルウェアが急増 - 復号不能までの時間を秒読み

ESETは、ファイルを暗号化して復号化ソフトの購入を迫るランサムウェアが増加傾向にあるとして注意喚起を行った。要求金額も大きく、企業を狙っている可能性もあるという。

同社の検知システムにおいて、Windowsに感染するマルウェアファミリー「Filecoder」が半年で2倍に増加していることから、注意喚起を行ったもの。

感染経路はウェブサイトにおけるドライブバイダウンロード攻撃のほか、メールの添付ファイルや他マルウェアによる多重感染と幅広い。感染地域は、ロシアを中心に、イタリア、スペイン、ドイツ、チェコ、ポーランド、ルーマニア、ウクライナ、米国と幅広く攻撃が行われているという。

暗号化する対象は、画像や文書、音楽、アーカイブファイルで、感染後は開けなくなり、復旧ソフトの購入を求める。感染後は、ファイルがソフトウェアの価格で上書きされたり、復号に必要な暗号キーを削除するまでの時間をカウントダウン表示し、脅迫を行う手口も確認された。

要求金額は、135ドルから300ドル程度だが、なかには最大4000ドルを求めたケースも確認されており、金額も大きいことから、企業をターゲットとしている可能性もあるという。

(Security NEXT - 2013/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア「Yanluowang」の復号ツールを提供 - カスペルスキー
政府、大型連休における対策徹底呼びかけ
まもなくゴールデンウィーク、セキュリティ体制の確認を
ランサム攻撃に2割が支払い、4割は復旧できず
ランサムウェア身代金、平均支払額が前年比8割増
2021年のランサム被害報告は146件 - 目立つVPN経由の侵入
子会社リモート接続機器脆弱性が標的に、横展開からランサム - 小島プレス工業
月桂冠がランサム被害、子会社にも影響 - 生産には影響なし
重要インフラ事業者に情報共有求める、鍵となる10要素も - CISA
セキュリティ経営ガイドラインのプラクティス集に改訂版