ランサムウェア「Cl0p」のLinux亜種が見つかる - 復号ツールが公開
Linuxを標的とするランサムウェア「Cl0p」の亜種が見つかった。作り込みが甘く脆弱性が存在し、セキュリティベンダーより復号ツールが提供されている。
SentinelOneの研究者が明らかにしたもの。別名「Clop」とも呼ばれるランサムウェア「Cl0p」のあらたな亜種を2022年12月26日に観測したとして報告した。すでに攻撃も展開されており、リークサイトには被害者のものと見られるデータが公開されているという。
同亜種はELF形式の実行ファイルでLinuxを標的としており、Windowsを狙う亜種と同様のロジックを持つよう開発されているが、単純な移植ではなく、独自のランサムウェアとして構築されていた。
今回確認された亜種は、Windows亜種に存在した暗号化に用いる機能などが未実装で、その代わりにマスターキーがハードコードされていたため、復号化が可能だと指摘している。
同社では、復号ツール「Cl0p ELF Variant Files Decryptor」を公開。あわせてハッシュ値をはじめとする「IoC(Indicators of Compromise)」情報やYARAルールなども提供している。
Linuxを標的とする亜種についても、今後、Windowsを狙った亜種と同等の機能が搭載されることも見込まれるとして注意を呼びかけている。
(Security NEXT - 2023/02/08 )
ツイート
PR
関連記事
「Firefox」や「Thunderbird」にアップデート - 深刻な脆弱性を修正
「MS Edge」がゼロデイ脆弱性に対応 - 「Teams」「Skype」にも影響、詳細を調査
米当局、「Chrome」のゼロデイ脆弱性に注意喚起 - 各社がブラウザを更新
患者情報が閲覧可能に、管理者用URLを誤公開 - 慶応大病院
一部高校生の貸出用端末で成績情報が閲覧可能に - 静岡県
レセプトデータの移管作業に用いるUSBメモリを紛失 - 群馬の病院
学習支援システムの開発サーバから生徒情報が流出か - ECC
PDFを処理する「Ghostscript」にRCE脆弱性 - アップデートで修正
サイト改ざんで不正なページが表示 - 手芸用品メーカー
企業承認者のメアド流出、システム不具合で - 案件紹介サービス