Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内でも「Bad Rabbit」を観測 - 2月には誘導スクリプトが稼働か

今回の攻撃では、ドロッパーが「Adobe Flash Player」のインストーラへ偽装されたが、ユーザーのプロファイリング情報を悪用し、アップデートに見せかけてファイルをダウンロードさせていた可能性もある。

また今回のプロファイリングはもちろん、狙った標的へ同ランサムウェアを感染させるため、誘導に利用されたサイトは慎重に選択され、東欧の旅行サイトやメディアのウェブサイトが利用されたと同社は指摘している。

日本国内の企業についても、早い段階から標的になっていたと説明。同社では実際に攻撃を検知し、ブロックしたという。

(Security NEXT - 2017/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
先週注目された記事(2025年8月3日〜2025年8月9日)
夏季休暇に備えてセキュリティ対策の見直しを
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
先週注目された記事(2025年7月20日〜2025年7月26日)
警察庁、ランサムウェア「Phobos」「8Base」の復号ツール開発
先週注目された記事(2025年4月27日〜2025年5月3日)
まもなくGWの長期休暇 - セキュリティ対策の確認を
先週注目された記事(2025年4月13日〜2025年4月19日)