ランサムウェア「Conti」亜種に対応した復号ツールを公開 - カスペ
Kasperskyは、ランサムウェア「Conti」の亜種によって暗号化されたデータに対応する復号ツールの新バージョンをリリースした。
従来より同社が提供する復号ツール「RakhniDecryptor」の最新版となる「同1.40.0.00」をリリースしたもの。同社ウェブサイトより無料でダウンロードできる。
同社によると、2023年2月下旬にダークネットのフォーラムで公開されていた「Conti」亜種のデータを発見。解析したところ、258件の秘密鍵やソースコード、コンパイル済み復号ツールが含まれており、これらデータをもとに復号ツールをアップデートしたという。
「Conti」は、2020年ごろより悪用されているランサムウェア。ソースコードが流出し、それらデータをもとに、さまざまなグループによって改変されたランサムウェアが出回っている。
今回、秘密鍵の流出が確認された亜種も、2022年12月に企業や国家機関に対する複数の攻撃で使用されていた。一部被害者が身代金などを支払ったと見られる痕跡なども確認されたという。
(Security NEXT - 2023/04/06 )
ツイート
PR
関連記事
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
講演会の申込フォームで個人情報が閲覧可能に - 早島町
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
