Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新種ランサム「Bad Rabbit」は「EternalRomance」を悪用

新種ランサムウェア「Bad Rabbit」の感染活動が確認された問題で、同ランサムウェアがエクスプロイト「EternalRomance」を悪用していることがわかった。

複数のセキュリティベンダーが、同ランサムウェアが「Server Message Block(SMB)」の脆弱性を利用し、リモートよりコードを実行するエクスプロイト「EternalRomance」の悪用を確認したもの。

「EternalRomance」は、「WannaCrypt」で悪用された「EternalBlue」などとともに攻撃グループ「Shadow Broker」が4月に公開したエクスプロイト。米国家安全保障局(NSA)から流出したとされている。マイクロソフトでは、3月のセキュリティ更新「MS17-010」で脆弱性を修正した。

「Bad Rabbit」の攻撃に関しては、当初より「Petya」と同様に「Mimikatz」を利用し、SMB経由で感染を広げることが判明していたが、脆弱性の悪用はないとの見方が大方を占めていた。

(Security NEXT - 2017/11/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ファイルサーバがランサム被害、情報流出の可能性 - みんな電力
サーバに不正アクセス、原因を調査中 - 採用コンサル会社
国内組織の3割強が過去3年間にランサム被害 - 暴露予告や関係者への通知で圧力
複数サーバでランサム被害、アラートで気づく - ダイナムJHD
複数サーバがランサム被害、詳細を調査 - 日本盛
警察へのランサム被害報告、1年で倍増 - 目立つ「VPN機器」経由の侵入
ランサム被害で個人情報流出の可能性 - クロスプラス
「CODE BLUE 2022」の全24セッションが決定
サーバにサイバー攻撃、ランサムウェアか - NITTAN
ランサム被害、リモート接続の脆弱性が侵入口に - ニチリン