Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェア「Petya」、わずか1日足らずで65カ国へ拡大

6月27日より欧州を中心に拡大したランサムウェア「Petya」だが、短期間に65カ国へと感染を広げたという。

同マルウェアは、「Petya」のほか、「Petrwrap」「Nyetya」「GoldenEye」といった別名でも呼ばれるランサムウェア。マスターブートレコードを上書きするほか、「Windows」における「SMBv1」処理の脆弱性「MS17-010」を悪用し、ネットワーク経由で感染を拡大するワームの性質を備える。

Microsoftによれば、最初に感染が確認され、多数端末が感染したウクライナをはじめ、ベルギー、ブラジル、ドイツ、ロシア、米国をはじめ、わずか1日足らずで65カ国に感染が拡大。少なくとも1万2500台の端末が、脅威に晒されたという。

初期の感染経路について、同社はウクライナを中心に利用されている会計ソフト「M.E.Doc」のアップデート機能を通じて拡散した証拠を掴んでいると説明。同ソフトのプロセスに対し、悪意あるコマンドをリモートより実行されたことを確認したという。

(Security NEXT - 2017/06/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバがランサム被害、データが暗号化 - 日本テレビHD子会社
海外法人がランサム被害、出荷に影響はなし - アルプスアルパイン
東京海上Gの顧客情報が流出した可能性 - 損査業務には影響なし
髙野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
症例情報登録システムがランサム被害、症例情報一時利用できず - 量研
端末49台がマルウェア感染、ランサムと異なる手法 - 富士通
「PHP」の脆弱性、国内でも被害発生 - IPAが注意喚起
約42万件の個人情報が委託先から流出、ランサム被害で - 豊田市
住民税決定通知書のデータ約15万件が外部流出 - 和歌山市
徳島県、委託先から個人情報約14.5万件が流出 - 削除報告受けるもデータ残存