ランサム「STOP Djvu」に復号ツール - サイドチャネル攻撃で解析
Emsisoftでは、同ランサムウェアのキーストリームに対するサイドチャネル攻撃により、解析に成功。ランサムウェアによる大規模な被害の復号に同手法を用いた例は同社が把握する限り、今回がはじめてだという。
復号ツールは同社サイト上で無償にて提供されており、148種類の亜種により暗号化されたファイルの復旧が可能だとしている。
のこる12種類の亜種については、残念ながら現状復号ツールなどは提供されていない。将来的に復号ツールが開発される可能性もあるとして、同社は被害にあった暗号化データを保管しておくことを勧めている。
(Security NEXT - 2019/10/25 )
ツイート
PR
関連記事
システムがランサム被害、一部業務を停止 - インキメーカー
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
サーバでランサム被害を確認、影響など調査 - 八王子中高校
インシデント件数減少、ただしサイト改ざんは倍増

