Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NSA由来の「EternalBlue」、悪用は「WannaCrypt」より「Adylkuzz」が先 - 狙いは仮想通貨

ランサムウェア「WannaCrypt」が悪用していたとして注目されたエクスプロイト「EternalBlue」だが、「WannaCrypt」より先に、別のマルウェアで悪用されていたことがわかった。

「EternalBlue」は、米国家安全保障局(NSA)から流出したとされるエクスプロイト。マイクロソフトが3月に公開した月例セキュリティ更新「MS17-10」によって修正された「SMB v1」の脆弱性「CVE-2017-0145」を悪用する。

「WannaCrypt」では、ネットワークを経由し、同脆弱性を悪用して脆弱性を解消していない端末に伝播していくワームとしての機能を備えていたことから、感染拡大の一因となった。

「WannaCrypt」の特徴とも言える同脆弱性の悪用だが、「WannaCrypt」の拡散より以前に、「Adylkuzz」が感染活動で同脆弱性を悪用していた。感染すると、仮想通貨である「Monero」を攻撃者のために稼ぐため、感染端末のリソースを浪費する。

20170519_ad_001.jpg
「Adylkuzz」の検出数(グラフ:ESET)

(Security NEXT - 2017/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム攻撃を受けたらどうする? JPCERT/CCが初動対応FAQを公開
大晦日未明にランサム被害、情報流出を確認 - ソフトウェア開発会社
システム開発会社がランサム被害 - 自治体スマホアプリに影響
脆弱性対策ベンダーが「Log4Shell」を「最悪の脆弱性」と評価した理由
年末年始の長期休暇に向けた準備を - 脆弱性やパッチ公開に注意を
クラウド運用の県森林情報管理システムがランサム被害 - 鳥取県
ランサム被害のスポーツクラブNAS、検証から情報流出なしと判断
2月に「制御システムセキュリティカンファレンス 2022」が開催
スポーツクラブNASのサーバ2台がランサム被害 - 「暗号化された鍵」特定されて侵入
VPN製品「SonicWall SMA 100シリーズ」に深刻な脆弱性 - WAF有効時も影響、早急に対応を