国内でも「Bad Rabbit」を観測 - 2月には誘導スクリプトが稼働か
今回の攻撃では、ドロッパーが「Adobe Flash Player」のインストーラへ偽装されたが、ユーザーのプロファイリング情報を悪用し、アップデートに見せかけてファイルをダウンロードさせていた可能性もある。
また今回のプロファイリングはもちろん、狙った標的へ同ランサムウェアを感染させるため、誘導に利用されたサイトは慎重に選択され、東欧の旅行サイトやメディアのウェブサイトが利用されたと同社は指摘している。
日本国内の企業についても、早い段階から標的になっていたと説明。同社では実際に攻撃を検知し、ブロックしたという。
(Security NEXT - 2017/10/25 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年2月8日〜2026年2月14日)
先週注目された記事(2026年2月1日〜2026年2月7日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
先週注目された記事(2025年8月3日〜2025年8月9日)
夏季休暇に備えてセキュリティ対策の見直しを
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
先週注目された記事(2025年7月20日〜2025年7月26日)

