Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェア「Ziggy」も活動中止 - 復号ツールも登場

ランサムウェア「Ziggy」の犯行グループは、同マルウェアの被害者向けに復号鍵を公開した。セキュリティベンダーより復号ツールもリリースされている。

同マルウェアは、端末内のファイルを端末利用者の意図に反して暗号化し、ファイル名の拡張子にIDやメールアドレス、「.ziggy」といった文字列を追加するランサムウェア。

ランサムウェアの管理者が後悔の念とともに、すべての復号鍵を公開するとメッセンジャーツール「Telegram」上でアナウンス。その後公開された鍵により、実際に復号できることをセキュリティ専門家が確認した。これを受けてEmsisoftでは無料の復号ツールをリリースしている。

同様の動きは他ランサムウェアでも見られ、「FonixCrypter」や「Xinof」との名称でも知られるランサムウェア「Fonix」の攻撃グループが1月末に活動中止を公表するとともに、復号鍵を公開している。

(Security NEXT - 2021/02/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

Ivanti、「外部整合性チェックツール」の機能強化版を公開
警察庁が開発した「Lockbit」復旧ツール、複数被害で回復に成功
「LockBit」にあらたなリークサイト - ブランド回復に躍起
米司法省、ランサム「ALPHV」関連の複数サイトを押収 - 復号ツールも
国際作戦で「LockBit」の一部関係者を逮捕 - 復号鍵など押収
「LockBit」の被害ファイルを復号できるかチェックするツール
米CISA、ランサム「ALPHV」に注意喚起 - 「ノーウェアランサム」の手口も
「Citrix ADC」に対するゼロデイ攻撃の手口を明らかに - 米当局
QNAP製NASに複数の脆弱性 - アップデートで修正
ランサム被害、侵入経路はVPN脆弱性 - 日本コンクリート工業