ランサムウェア「Cl0p」のLinux亜種が見つかる - 復号ツールが公開
Linuxを標的とするランサムウェア「Cl0p」の亜種が見つかった。作り込みが甘く脆弱性が存在し、セキュリティベンダーより復号ツールが提供されている。
SentinelOneの研究者が明らかにしたもの。別名「Clop」とも呼ばれるランサムウェア「Cl0p」のあらたな亜種を2022年12月26日に観測したとして報告した。すでに攻撃も展開されており、リークサイトには被害者のものと見られるデータが公開されているという。
同亜種はELF形式の実行ファイルでLinuxを標的としており、Windowsを狙う亜種と同様のロジックを持つよう開発されているが、単純な移植ではなく、独自のランサムウェアとして構築されていた。
今回確認された亜種は、Windows亜種に存在した暗号化に用いる機能などが未実装で、その代わりにマスターキーがハードコードされていたため、復号化が可能だと指摘している。
同社では、復号ツール「Cl0p ELF Variant Files Decryptor」を公開。あわせてハッシュ値をはじめとする「IoC(Indicators of Compromise)」情報やYARAルールなども提供している。
Linuxを標的とする亜種についても、今後、Windowsを狙った亜種と同等の機能が搭載されることも見込まれるとして注意を呼びかけている。
(Security NEXT - 2023/02/08 )
ツイート
PR
関連記事
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
