金銭脅し取る日本語対応ランサムウェアが登場 - 支払いにはBitCoin要求

米Trend Microは、日本語を含むマルチリンガル対応したランサムウェアを確認したとして注意を呼びかけている。
3月に入りユーザーの意図に反してデータを暗号化し、金銭を脅し取ろうとするマルウェア「BitCrypt」を確認したもの。復号と引き換えにデータを復旧させる手順を提供するなどとして、支払いには 0.4BitCoinを要求する。
すでに同社では、亜種を含む2種類を確認。3月7日に発見された「TROJ_CRIBIT.A」は、英語による要求だったが、2日後の3月9日に確認された「TROJ_CRIBIT.B」では、機械翻訳と見られるものの10カ国語に対応していた。
英語以外に、日本語をはじめ、フランス語、ドイツ語、ロシア語、イタリア語、スペイン語、ポルトガル語、中国語、アラビア語に対応していた。
同社のデータによれば、日本語を利用するランサムウェアは、今回がはじめて。被害者の40%は米国だが、日本からのアクセスも11%に上ったという。
自身をパソコン上より消去し、侵入経路の解析を困難にするなど手口が巧妙。同社の分析によれば、情報を盗み出す「TSPY_FAREIT.BB」が感染経路だった。
(Security NEXT - 2014/03/27 )
ツイート
関連リンク
PR
関連記事
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
まもなく年末年始、長期休暇前にセキュリティ総点検を
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
