ランサムウェア「Petya」、わずか1日足らずで65カ国へ拡大
6月27日より欧州を中心に拡大したランサムウェア「Petya」だが、短期間に65カ国へと感染を広げたという。
同マルウェアは、「Petya」のほか、「Petrwrap」「Nyetya」「GoldenEye」といった別名でも呼ばれるランサムウェア。マスターブートレコードを上書きするほか、「Windows」における「SMBv1」処理の脆弱性「MS17-010」を悪用し、ネットワーク経由で感染を拡大するワームの性質を備える。
Microsoftによれば、最初に感染が確認され、多数端末が感染したウクライナをはじめ、ベルギー、ブラジル、ドイツ、ロシア、米国をはじめ、わずか1日足らずで65カ国に感染が拡大。少なくとも1万2500台の端末が、脅威に晒されたという。
初期の感染経路について、同社はウクライナを中心に利用されている会計ソフト「M.E.Doc」のアップデート機能を通じて拡散した証拠を掴んでいると説明。同ソフトのプロセスに対し、悪意あるコマンドをリモートより実行されたことを確認したという。
(Security NEXT - 2017/06/29 )
ツイート
関連リンク
PR
関連記事
タイ子会社でサーバや端末がランサム被害 - ダイヤHD
米子会社がランサム被害、影響など詳細を調査 - 天龍製鋸
工作機械メーカーのオークマ、ドイツ子会社でランサム被害
SonicWallのクラウドバックアップに攻撃 - FW情報が漏洩
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 – JPCERT/CC
委託先がランサム被害、ECサイト利用者に影響 - アテックスHD
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
「情報セキュリティ白書2025」PDF版を先行公開 - 書籍は9月30日発売
ランサム被害が発生、製品出荷などに影響 - 業務用加湿器メーカー