「Angler EK」で拡散するランサムウェア「CryptXXX」に復号ツール
露Kaspersky Labは、ランサムウェア「CryptXXX」の復号ツールを同社サイトで提供している。
同マルウェアは、端末利用者の意図に関係なく勝手に暗号化し、拡張子を「.crypt」へ変更。復号を条件にビットコインによる金銭の支払いを要求するランサムウェア。
エクスプロイトキット「Angler」を通じ、ウェブサイト経由の感染で4月中旬ごろより拡散しているとみられている。金銭の要求に限らず、感染端末から情報を盗む機能なども備えていた。
同社によれば、「CryptXXX」は、暗号化の方法が不完全であり、これまで同社がランサムウェア「Rannoh」向けの復号ツールとして提供している「RannohDecryptor」であわせて対応したという。
暗号化前の状態であるファイル最低1件以上が必要で、ファイルが多いほど復号できる可能性が高まるという。「RannohDecryptor」は同社サイトよりダウンロードすることができる。
(Security NEXT - 2016/05/19 )
ツイート
PR
関連記事
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
ネットワークにサイバー攻撃、情報流出の可能性も - 広島工業大
アスクル子会社の受託物流サービス、取引先情報流出の可能性
番組編集ネットワークにランサム攻撃 - ケーブルテレビ可児
ランサム被害で顧客や取引先の情報が流出 - アスクル
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
ランサム被害でシステム障害、グループ各社に影響 - テイン
