ランサムウェア「Fonix」が活動停止 - 謝罪して復号鍵を公開
「FonixCrypter」や「Xinof」との名称でも知られるランサムウェア「Fonix」の攻撃グループが活動を停止し、暗号化に用いたマスターキーを公開した。これを受けてセキュリティベンダーでは復号ツールを公開している。
同ランサムウェアは、2020年夏ごろより活動していたランサムウェア。「RaaS(Ransomware as a Service)」として提供され、メールなどで攻撃が展開された。
同マルウェアへ感染すると、OSの動作に必要とされるファイル以外が暗号化され、「fonix」「xinof」といった拡張子が追加される。さらにデスクトップを変更して、金銭の支払いを求める脅迫文を表示していた。
1月30日に、攻撃グループ「FonixCrypter Project」の管理者のひとりがTwitter上へ同グループの活動を終了すると突如アナウンスを投稿。ソースコードを削除したと説明し、同日マスターキーを公開した。
経済悪化により犯行に至ったなどと動機を説明。被害者へ謝罪した上で今後は贖罪のためにマルウェアの分析情報を公開すると述べている。

「FonixCrypter Project」の関係者を名乗り、1月30日に公開されたアナウンス
(Security NEXT - 2021/02/09 )
ツイート
PR
関連記事
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
システムがランサム被害、詳細を調査 - ウチヤマHD
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
一部サーバがランサム被害、影響について調査 - MG石材
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院

