Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本語対応の新種ランサムウェアに注意 - 「RSA2048ビットで暗号化」などと脅迫

パソコン内のデータを暗号化するランサムウェア「TROJ_CRYPWALL.XXQQ」が国内で確認された。流暢な日本語で金銭を要求するという。

20150428_tm_002.jpg
暗号化後に脅迫文を表示する「TROJ_CRYPWALL.XXQQ」(画像:トレンドマイクロ)

ランサムウェア「CRYPWALL」のあらたな亜種で、同マルウェアを観測したトレンドマイクロによれば、4月17日前後から国内で検出しているという。急激な被害の拡大などは見られないものの、1週間で60件以上を検出したという。

端末内にある重要なファイルを2048ビットのRSAで暗号化したなどと脅し、復号用ソフトの購入を迫るもの。多言語対応しており、言語設定に応じて日本語や英語、韓国語で表示する。

自動翻訳などに見られる不自然な日本語の表現が少なく、マルウェアを解析したトレンドマイクロは、ある程度日本語に堪能な協力者がいるのではないかと分析している。

同社が確認したランサムウェアのうち、これまでに日本語に対応しているものはわずかで、2014年3月に確認された「TROJ_CRITBIT.B」と、同年12月に確認された「TROJ_CRYPBIT」の2種のみだったという。今回のあらたなランサムウェアの登場が転換期となり、国内に対する攻撃が活発化する可能性もあるとして警戒を呼びかけている。

(Security NEXT - 2015/04/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
ランサム被害、本番環境への影響がないことを確認 - フュートレック
先週注目された記事(2024年3月31日〜2024年4月6日)
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
ランサム被害で情報流出のおそれ、調査を継続 - フュートレック
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
サイバー攻撃で狙われ、悪用される「正規アカウント」
小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
サーバがランサム被害、データが暗号化 - 愛知陸運