Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NSA由来の「EternalBlue」、悪用は「WannaCrypt」より「Adylkuzz」が先 - 狙いは仮想通貨

仮想通貨の一部では、いわゆる「掘削(マイニング)」と呼ばれる計算処理を行うことで報酬を得ることができる。そのため同マルウェアに感染するとマイニングを行うソフトがインストールされ、気が付かない間に端末のリソースが浪費される。

ESETによれば、4月28日より「Adylkuzz」を感染させる攻撃がはじまっていたと指摘。「WannaCrypt」が5月10日に感染の拡大をはじめる数時間前に、「Adylkuzz」は活動のピークを迎え、ロシアやウクライナ、台湾などをはじめ、118カ国で感染活動を観測したとしている。

一方、「Adylkuzz」は感染時に「WannaCrypt」と同じ脆弱性を悪用するものの、シマンテックは、同マルウェア自体はワームとしての機能を備えておらず、その点で「WannaCrypt」と異なると説明。

またマカフィーは、2年以上前である2014年10月に同マルウェアファミリーの亜種を検知した。登場以来、「Adylkuzz」に大きな変化はないという。同社も脆弱性を悪用するコードも含まれていないとし、拡散時にエクスプロイトを悪用していたものと分析している。

(Security NEXT - 2017/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
台湾子会社でランサム被害、影響など調査 - ニデック
システム障害が発生、ランサム被害か - フェースグループ
ランサムウェア被害が発生、営業活動は継続 - 食創
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
研究室端末でランサム被害、手術動画が流出か - 九大
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業
グループ会社2社でランサム被害 - 青山財産ネットワークス
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店