Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

金銭脅し取る日本語対応ランサムウェアが登場 - 支払いにはBitCoin要求

logotm.jpg

米Trend Microは、日本語を含むマルチリンガル対応したランサムウェアを確認したとして注意を呼びかけている。

3月に入りユーザーの意図に反してデータを暗号化し、金銭を脅し取ろうとするマルウェア「BitCrypt」を確認したもの。復号と引き換えにデータを復旧させる手順を提供するなどとして、支払いには 0.4BitCoinを要求する。

すでに同社では、亜種を含む2種類を確認。3月7日に発見された「TROJ_CRIBIT.A」は、英語による要求だったが、2日後の3月9日に確認された「TROJ_CRIBIT.B」では、機械翻訳と見られるものの10カ国語に対応していた。

英語以外に、日本語をはじめ、フランス語、ドイツ語、ロシア語、イタリア語、スペイン語、ポルトガル語、中国語、アラビア語に対応していた。

同社のデータによれば、日本語を利用するランサムウェアは、今回がはじめて。被害者の40%は米国だが、日本からのアクセスも11%に上ったという。

自身をパソコン上より消去し、侵入経路の解析を困難にするなど手口が巧妙。同社の分析によれば、情報を盗み出す「TSPY_FAREIT.BB」が感染経路だった。

(Security NEXT - 2014/03/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウイルス届け出、前年比73.4%増 - 「Emotet」など被害も
33%がPWを使い回し、52%は似たPWを再利用 - F-Secure調査
ランサムウェア「Ziggy」も活動中止 - 復号ツールも登場
ランサムウェア「Fonix」が活動停止 - 謝罪して復号鍵を公開
2020年の緊急対応支援、3割強が「Emotet」 - ラック
ソフト開発会社がマルウェア開発か - ソフォスが指摘
「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
欧米警察が協力、「Emotet」をテイクダウン - 被害チェックサイトも
3月に「JC3 Forum 2021」開催 - サイバー犯罪動向や対応成功事例など紹介
約1.6万人分の個人情報流出を確認、あらたな可能性も - カプコン