Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NSA由来の「EternalBlue」、悪用は「WannaCrypt」より「Adylkuzz」が先 - 狙いは仮想通貨

仮想通貨の一部では、いわゆる「掘削(マイニング)」と呼ばれる計算処理を行うことで報酬を得ることができる。そのため同マルウェアに感染するとマイニングを行うソフトがインストールされ、気が付かない間に端末のリソースが浪費される。

ESETによれば、4月28日より「Adylkuzz」を感染させる攻撃がはじまっていたと指摘。「WannaCrypt」が5月10日に感染の拡大をはじめる数時間前に、「Adylkuzz」は活動のピークを迎え、ロシアやウクライナ、台湾などをはじめ、118カ国で感染活動を観測したとしている。

一方、「Adylkuzz」は感染時に「WannaCrypt」と同じ脆弱性を悪用するものの、シマンテックは、同マルウェア自体はワームとしての機能を備えておらず、その点で「WannaCrypt」と異なると説明。

またマカフィーは、2年以上前である2014年10月に同マルウェアファミリーの亜種を検知した。登場以来、「Adylkuzz」に大きな変化はないという。同社も脆弱性を悪用するコードも含まれていないとし、拡散時にエクスプロイトを悪用していたものと分析している。

(Security NEXT - 2017/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
まもなく年末年始、長期休暇前にセキュリティ総点検を
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
ランサム被害による個人情報流出を確認 - 保険事故調査会社
アスクル、ウェブ経由の注文を再開
ランサム被害で個人情報が流出した可能性 - オオサキメディカル