Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェア「Fonix」が活動停止 - 謝罪して復号鍵を公開

「FonixCrypter」や「Xinof」との名称でも知られるランサムウェア「Fonix」の攻撃グループが活動を停止し、暗号化に用いたマスターキーを公開した。これを受けてセキュリティベンダーでは復号ツールを公開している。

同ランサムウェアは、2020年夏ごろより活動していたランサムウェア。「RaaS(Ransomware as a Service)」として提供され、メールなどで攻撃が展開された。

同マルウェアへ感染すると、OSの動作に必要とされるファイル以外が暗号化され、「fonix」「xinof」といった拡張子が追加される。さらにデスクトップを変更して、金銭の支払いを求める脅迫文を表示していた。

1月30日に、攻撃グループ「FonixCrypter Project」の管理者のひとりがTwitter上へ同グループの活動を終了すると突如アナウンスを投稿。ソースコードを削除したと説明し、同日マスターキーを公開した。

経済悪化により犯行に至ったなどと動機を説明。被害者へ謝罪した上で今後は贖罪のためにマルウェアの分析情報を公開すると述べている。

20210209_fo_001.jpg
「FonixCrypter Project」の関係者を名乗り、1月30日に公開されたアナウンス

(Security NEXT - 2021/02/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア被害で顧客情報流出の可能性 - コンサル事業者
経済同友会、複数端末に不正アクセス - サーバのアラート契機に発覚
約4分の3がランサムウェア身代金に応じる意向 - フォーティ調査
米英豪、イランのAPT活動に注意喚起 - 「Fortinet」「Exchange」の脆弱性が標的
ニップン、決算提出期限を延長申請 - 約9割のシステムに被害、帳票処理が手作業に
「RDP」に対するブルートフォース攻撃が倍増 - ESETレポート
サーバがランサム被害、取引先情報など流出 - コックフーズ
欧米捜査機関、高級車乗り回すランサム関係者2人を逮捕 - 暗号資産も凍結
攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開
ランサムウェア「REvil」の無償復号ツールが公開