Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Angler EK」で拡散するランサムウェア「CryptXXX」に復号ツール

露Kaspersky Labは、ランサムウェア「CryptXXX」の復号ツールを同社サイトで提供している。

同マルウェアは、端末利用者の意図に関係なく勝手に暗号化し、拡張子を「.crypt」へ変更。復号を条件にビットコインによる金銭の支払いを要求するランサムウェア。

エクスプロイトキット「Angler」を通じ、ウェブサイト経由の感染で4月中旬ごろより拡散しているとみられている。金銭の要求に限らず、感染端末から情報を盗む機能なども備えていた。

同社によれば、「CryptXXX」は、暗号化の方法が不完全であり、これまで同社がランサムウェア「Rannoh」向けの復号ツールとして提供している「RannohDecryptor」であわせて対応したという。

暗号化前の状態であるファイル最低1件以上が必要で、ファイルが多いほど復号できる可能性が高まるという。「RannohDecryptor」は同社サイトよりダウンロードすることができる。

(Security NEXT - 2016/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
サーバがランサム被害、影響など詳細を調査 - 丸高興業
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院