Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム「HildaCrypt」に復号ツール - 開発者が復号キーを提供

ランサムウェア「HildaCrypt」の復号ツールがリリースされた。開発者が復号用のプライベートキーを提供したという。

同ランサムウェアは、「AES 256」や「RSA 2048」を用いてファイルを暗号化するランサムウェア。感染すると拡張子が「.HCY!」「.mike」へ変更される。ランサムウェアの名前は、人気アニメ「ヒルダの冒険」の主人公をもとに命名されたものと見られる。

ランサムウェアを発見したセキュリティ研究者がランサムウェア「Stop」の亜種であると指摘したところ、開発者が異なるランサムウェアの「HildaCrypt」であることを明らかにし、復号するためのプライベートキーを提供したという。

同研究者より復号キーの提供を受けたID Ransomwareの研究者が復号化ツールを開発。Emsisoftを通じてリリースされた。開発者は同ランサムウェア「教育目的」で作成したものと釈明しているが、Emsisoftは悪用されるおそれがあると指摘。被害が生じた場合は無料の復号ツールを活用するよう呼びかけている。

(Security NEXT - 2019/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

日経新聞の海外現地法人がランサム被害 - 原因や影響を調査中
東映アニメの障害、原因はランサム - ソフトダウンロード契機に攻撃展開
FRONTEO米子会社にサイバー攻撃 - DC上のデータがランサムウェアの標的に
ランサムウェア「Yanluowang」の復号ツールを提供 - カスペルスキー
政府、大型連休における対策徹底呼びかけ
まもなくゴールデンウィーク、セキュリティ体制の確認を
ランサム攻撃に2割が支払い、4割は復旧できず
ランサムウェア身代金、平均支払額が前年比8割増
2021年のランサム被害報告は146件 - 目立つVPN経由の侵入
子会社リモート接続機器脆弱性が標的に、横展開からランサム - 小島プレス工業