Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Angler EK」で拡散するランサムウェア「CryptXXX」に復号ツール

露Kaspersky Labは、ランサムウェア「CryptXXX」の復号ツールを同社サイトで提供している。

同マルウェアは、端末利用者の意図に関係なく勝手に暗号化し、拡張子を「.crypt」へ変更。復号を条件にビットコインによる金銭の支払いを要求するランサムウェア。

エクスプロイトキット「Angler」を通じ、ウェブサイト経由の感染で4月中旬ごろより拡散しているとみられている。金銭の要求に限らず、感染端末から情報を盗む機能なども備えていた。

同社によれば、「CryptXXX」は、暗号化の方法が不完全であり、これまで同社がランサムウェア「Rannoh」向けの復号ツールとして提供している「RannohDecryptor」であわせて対応したという。

暗号化前の状態であるファイル最低1件以上が必要で、ファイルが多いほど復号できる可能性が高まるという。「RannohDecryptor」は同社サイトよりダウンロードすることができる。

(Security NEXT - 2016/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム感染で顧客プログラム資産が流失した可能性 - システム開発会社
福島県立医大付属病院で2度のランサムウェア被害
Fortinet製VPN使う脆弱なホスト情報が公開 - 平文パスワードなども
ランサム被害拡大で重要インフラ事業者に注意喚起 - NISC
ランサム攻撃受けた国内企業の約3割が身代金払う - 平均1.23億円
カプコン、ランサム被害を公表 - 個人情報最大36.4万件を窃取された可能性
凶暴性増すランサムウェアの裏側 - 今すぐ確認したい「意外な設定」
朝日インテックでシステム障害 - ランサム感染被害で
米政府、医療分野を標的としたランサムウェアに注意喚起 - DNSで通信して検知回避
サーバ9割以上が暗号化被害、セキュ対策ソフト削除も - 鉄建建設