Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム「STOP Djvu」に復号ツール - サイドチャネル攻撃で解析

Emsisoftは、広範囲に感染が確認されているランサムウェア「STOP Djvu」の復号化ツールを公開した。一部亜種の復号はできないが、148種類の亜種に対応している。

同社によれば、同ランサムウェアは、有償で提供されている「ソフトウェア」を無料でアクティベートできる「ツール」などに見せかけて拡散。起動すると端末内部のファイルを暗号化し、「djvu」「roland」「gero」をはじめとする拡張子を追加して金銭を要求する。

2019年第2四半期、第3四半期に同社へ届けられたランサムウェアの56%を「STOP Djvu」が占めており、数は少ないが日本でも確認されている。少なくとも160種類の亜種が出回っており、被害者は確認されているだけで11万6000件超、推定で46万件に及ぶ。

被害はファイルの暗号化だけにとどまらず、一部バージョンには、パスワードを窃取するトロイの木馬をはじめ、別のマルウェアも含まれていた。

(Security NEXT - 2019/10/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

活動再開の「Emotet」、1日あたり約十万件の攻撃メールを配信
ランサム被害が発生、紙資料と電話で対応 - みやぎ産業振興機構
ESET新版、Intel TDT対応でランサム対策を強化
国境超えた仲間とセキュリティを学ぶ「GCC 2023シンガポール」 - 参加者募集がスタート
ランサム暗号化を一部逃れるも流出可能性は否定できず - ダイナムJHD
医療機関向け給食施設でランサム感染 - 委託元被害の関連性は調査中
給食委託先経由で侵入された可能性 - 大阪急性期・総合医療センター
ランサム被害で個人情報流出の可能性、データは復元 - JA大潟村
大阪急性期・総合医療センターにサイバー攻撃 - 電子カルテが被害
ランサム被害、侵入経路はVPN機器の脆弱性 - 日本盛