ランサムウェア「Cl0p」のLinux亜種が見つかる - 復号ツールが公開
Linuxを標的とするランサムウェア「Cl0p」の亜種が見つかった。作り込みが甘く脆弱性が存在し、セキュリティベンダーより復号ツールが提供されている。
SentinelOneの研究者が明らかにしたもの。別名「Clop」とも呼ばれるランサムウェア「Cl0p」のあらたな亜種を2022年12月26日に観測したとして報告した。すでに攻撃も展開されており、リークサイトには被害者のものと見られるデータが公開されているという。
同亜種はELF形式の実行ファイルでLinuxを標的としており、Windowsを狙う亜種と同様のロジックを持つよう開発されているが、単純な移植ではなく、独自のランサムウェアとして構築されていた。
今回確認された亜種は、Windows亜種に存在した暗号化に用いる機能などが未実装で、その代わりにマスターキーがハードコードされていたため、復号化が可能だと指摘している。
同社では、復号ツール「Cl0p ELF Variant Files Decryptor」を公開。あわせてハッシュ値をはじめとする「IoC(Indicators of Compromise)」情報やYARAルールなども提供している。
Linuxを標的とする亜種についても、今後、Windowsを狙った亜種と同等の機能が搭載されることも見込まれるとして注意を呼びかけている。
(Security NEXT - 2023/02/08 )
ツイート
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
