Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsの「BitLocker」を悪用するランサムウェア - ドライブ名に連絡先

Windowsの暗号化機能「BitLocker」を悪用してデータを暗号化するあらたなランサムウェア「ShrinkLocker」が確認された。複数国で被害が確認されているという。

Kasperskyによると、「BitLocker」を有効化してドライブ全体を暗号化する機能を備えたあらたなランサムウェアを確認したもの。同社では同ランサムウェアを「ShrinkLocker」と名付けた。

日本では被害は確認されていないものの、メキシコ、インドネシア、ヨルダンにおいて攻撃が確認されている。鉄鋼やワクチンの製造企業、政府機関などが標的となっていた。

これまでも現地調達ツールを悪用する「LotL(Living-Off-The-Land)攻撃」において「BitLocker」を悪用し、身代金を要求するケースが確認されているが、「ShrinkLocker」は、攻撃対象となるWindowsのバージョンに応じて「BitLocker」を有効化する点がこれまでにない特徴であると同社は指摘。

同機能により、最新のWindowsから「Windows Server 2008」までと幅広いバージョンに対する攻撃が可能だという。

(Security NEXT - 2024/05/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も