米政府、医療分野を標的としたランサムウェアに注意喚起 - DNSで通信して検知回避
米国において、ヘルスケアや公衆衛生分野を標的としたランサムウェアによる攻撃が展開されているとして注意喚起が行われている。
米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)、米連邦捜査局(FBI)、米保健福祉省(HHS)が注意喚起を行ったもの。
ヘルスケアなどのセクターを標的に金銭目的で「Ryuk」「Conti」といったランサムウェアを用いた攻撃が展開されており、攻撃対象からデータを窃取したり、サービスを妨害し、金銭などを脅し取られるおそれがある。
ランサムウェアの感染拡大には、「TrickBot」や別名「BazarBackdoor」としても知られる「BazarLoader」などのダウンローダーが使用されていた。あらたなツールや機能など導入しており、攻撃の巧妙化も進んでいる。
FBIでは、2019年初頭より「TrickBot」のモジュール「Anchor」について動向を調べているが、同モジュールに用意されたツールセット「anchor_dns」では、コマンド&コントロール(C&C)サーバとの通信にDNSプロトコルを使用。正規のDNS通信にXORによって暗号化した通信を紛れ込ませ、セキュリティ製品による検知を回避していたという。
(Security NEXT - 2020/11/02 )
ツイート
関連リンク
PR
関連記事
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
アドバンテストでランサム被害か - 影響や原因など調査
サーバがランサム感染、詳細は調査中 - 引抜鋼管メーカー
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
ランサム被害でファイル暗号化、影響など調査 - フィーチャ
一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
先週注目された記事(2026年2月8日〜2026年2月14日)
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ

