新種ランサム「Bad Rabbit」は「EternalRomance」を悪用
新種ランサムウェア「Bad Rabbit」の感染活動が確認された問題で、同ランサムウェアがエクスプロイト「EternalRomance」を悪用していることがわかった。
複数のセキュリティベンダーが、同ランサムウェアが「Server Message Block(SMB)」の脆弱性を利用し、リモートよりコードを実行するエクスプロイト「EternalRomance」の悪用を確認したもの。
「EternalRomance」は、「WannaCrypt」で悪用された「EternalBlue」などとともに攻撃グループ「Shadow Broker」が4月に公開したエクスプロイト。米国家安全保障局(NSA)から流出したとされている。マイクロソフトでは、3月のセキュリティ更新「MS17-010」で脆弱性を修正した。
「Bad Rabbit」の攻撃に関しては、当初より「Petya」と同様に「Mimikatz」を利用し、SMB経由で感染を広げることが判明していたが、脆弱性の悪用はないとの見方が大方を占めていた。
(Security NEXT - 2017/11/02 )
ツイート
関連リンク
PR
関連記事
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
サーバがランサム被害、情報流出など影響を調査 - サンエイ
まもなくGWの長期休暇 - セキュリティ対策の確認を
先週注目された記事(2025年4月13日〜2025年4月19日)
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
ランサムウェア対応を学べる無償教材 - 実被害事例を参考に構成
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ
海外グループ会社にランサム攻撃、情報流出の可能性 - TOPPAN
基幹システムがランサム被害、リモートデスクトップ経由か - 美容関連商社