Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本語対応の新種ランサムウェアに注意 - 「RSA2048ビットで暗号化」などと脅迫

パソコン内のデータを暗号化するランサムウェア「TROJ_CRYPWALL.XXQQ」が国内で確認された。流暢な日本語で金銭を要求するという。

20150428_tm_002.jpg
暗号化後に脅迫文を表示する「TROJ_CRYPWALL.XXQQ」(画像:トレンドマイクロ)

ランサムウェア「CRYPWALL」のあらたな亜種で、同マルウェアを観測したトレンドマイクロによれば、4月17日前後から国内で検出しているという。急激な被害の拡大などは見られないものの、1週間で60件以上を検出したという。

端末内にある重要なファイルを2048ビットのRSAで暗号化したなどと脅し、復号用ソフトの購入を迫るもの。多言語対応しており、言語設定に応じて日本語や英語、韓国語で表示する。

自動翻訳などに見られる不自然な日本語の表現が少なく、マルウェアを解析したトレンドマイクロは、ある程度日本語に堪能な協力者がいるのではないかと分析している。

同社が確認したランサムウェアのうち、これまでに日本語に対応しているものはわずかで、2014年3月に確認された「TROJ_CRITBIT.B」と、同年12月に確認された「TROJ_CRYPBIT」の2種のみだったという。今回のあらたなランサムウェアの登場が転換期となり、国内に対する攻撃が活発化する可能性もあるとして警戒を呼びかけている。

(Security NEXT - 2015/04/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

証明書発行システムがランサム被害、影響など調査 - 流通経済大
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
京都の中高一貫校でランサム被害 - 個人情報流出の可能性
脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
ランサム被害でアスクル3サイトが出荷停止 - 既存注文はキャンセル対応
サイバー攻撃で個人情報流出の可能性 - アサヒグループHD
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
アサヒグループHD、ランサム被害の影響で決算発表延期
先週注目された記事(2025年10月5日〜2025年10月11日)