Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年1Qはランサム「CTB-Locker」が拡大 - 背景にアフィリエイト

2015年第1四半期は新しいランサムウェアが165%の増加を見せ、なかでもアフィリエイトなどを展開する「CTB-Locker」が急拡大していることがわかった。

2015年第1四半期における脅威動向をマカフィーが取りまとめたもの。同四半期は新種ランサムウェアが165%増を記録し、合計件数は70万件を超えた。こうした背景について、同社は通信に「Tor」を利用し、支払いに「Bitcoin」を用いる「CTB-Locker」の増加や、「CryptoWall」「TorrentLocker」などの新しいバージョンの出現、新種である「Teslacrypt」の登場などを原因として挙げている。

なかでも目立ったのが「CTB-Locker」の拡大。2014年12月より攻撃がはじまったとされており、2015年1月に急増した。使用する言語は英語やドイツ語、フランス語、イタリア語、オランダ語と多岐に渡るという。

同社は、同マルウェアが拡大した原因について、セキュリティ対策ソフトを回避する手口が使われていることや、見破るのが難しい巧妙なフィッシングメールでの拡散にくわえ、「アフィリエイトプログラム」の存在を挙げている。

同マルウェアは、感染したパソコン内のファイルを暗号化し、復号するための身代金を脅し取るが、被害者が身代金を支払った場合、アフィリエイトプログラムの参加者は1%を成功報酬として得られるという。被害者が多いほど多くの収入が見込めるとして拡散させるケースが増えていると見られている。

(Security NEXT - 2015/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2025年8月3日〜2025年8月9日)
夏季休暇に備えてセキュリティ対策の見直しを
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
先週注目された記事(2025年7月20日〜2025年7月26日)
警察庁、ランサムウェア「Phobos」「8Base」の復号ツール開発
先週注目された記事(2025年4月27日〜2025年5月3日)
まもなくGWの長期休暇 - セキュリティ対策の確認を
先週注目された記事(2025年4月13日〜2025年4月19日)
ランサムウェアへの対処を学ぶカードゲーム - JC3が無償公開
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に