ランサム「Yatron」「FortuneCrypt」の復号化ツールが公開
またロシアやブラジル、ドイツ、韓国、イランなどで検知が目立つランサムウェア「FortuneCrypt」によって暗号化されたファイルの復号化にも成功した。
同ランサムウェアファミリーによる攻撃の検知件数は6000件超にのぼるという。感染しても拡張子などの変更は行わず、身代金を要求する脅迫文が表示される。
同ランサムウェアは、「Blitz BASIC」で開発されており、同言語で開発されたランサムウェアとしては、同社においてはじめて検知したものだという。暗号化スキームに問題があり、容易に復号化できることが判明した。
これら復号化機能は、従来より同社が提供している「RakhniDecryptor」に追加されている。
同ソフトは、もともとランサムウェア「Rakhni」向けに開発された復号化ツールで、複数のランサムウェアに対応。同社が取り組むランサムウェア対策プロジェクト「No More Ransom」より無料でダウンロードできる。
(Security NEXT - 2019/09/26 )
ツイート
関連リンク
PR
関連記事
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト

