Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム「STOP Djvu」に復号ツール - サイドチャネル攻撃で解析

Emsisoftでは、同ランサムウェアのキーストリームに対するサイドチャネル攻撃により、解析に成功。ランサムウェアによる大規模な被害の復号に同手法を用いた例は同社が把握する限り、今回がはじめてだという。

復号ツールは同社サイト上で無償にて提供されており、148種類の亜種により暗号化されたファイルの復旧が可能だとしている。

のこる12種類の亜種については、残念ながら現状復号ツールなどは提供されていない。将来的に復号ツールが開発される可能性もあるとして、同社は被害にあった暗号化データを保管しておくことを勧めている。

(Security NEXT - 2019/10/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア対応を学べる無償教材 - 実被害事例を参考に構成
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ
海外グループ会社にランサム攻撃、情報流出の可能性 - TOPPAN
基幹システムがランサム被害、リモートデスクトップ経由か - 美容関連商社
大分のスーパーがランサム被害 - 臨時休業するも翌日再開
サーバがランサム被害、ファイルが暗号化 - 不動産仲介会社
ランサムウェアへの対処を学ぶカードゲーム - JC3が無償公開
潤工社のランサム被害、社内ネットワークとクラウド上に侵害の痕跡
海外子会社がランサム被害、生産出荷体制は回復 - 寺岡製作所
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ