「Hive」ランサムウェアの亜種が登場–記述言語がGoからRustに

今回は「「Hive」ランサムウェアの亜種が登場–記述言語がGoからRustに」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftのセキュリティ研究者らは米国時間7月5日、約1年前に登場した「Hive」ランサムウェアの新たな亜種を発見したと発表した。Hiveの当初の記述言語はGoだったが、この亜種はRustで記述し直されているという。

 Hiveは2021年6月に発見されたランサムウェアであり、その2カ月後に米連邦捜査局(FBI)が警告を発出していた。そして同年11月には、欧州の電子機器小売り大手MediaMarktもその被害に遭っていた。また最近になって、サービスとしてのランサムウェア(RaaS:Ransomware-as-a-Service)を用いて「二重脅迫」の手口を使う攻撃者も登場しており、脆弱な「Microsoft Exchange Server」や、脆弱性を抱えたRDPサーバーを標的にしたり、窃取したVPN認証情報を用いたり、フィッシング攻撃を遂行した上でランサムウェアを展開し、価値ある情報を窃取している。

 HiveのRustへの移行は、「BlackCat」という、Rustで記述されたランサムウェアからの教訓を反映するかたちで数カ月前から進められていた。Bleeping Computerによると、Group-IBの研究者らは3月に、Hiveが(「VMware ESXi」サーバーを標的とした攻撃で)Linuxベースの暗号化ツールをRust版に移行していることに気付いたという。これにより、被害者との身代金交渉をセキュリティ研究者らが検出することは困難になる。

 Microsoftの分析は、HiveのRustへの移行がより包括的なものとなっている点を示唆するとともに、3月に指摘された暗号化手法の変更の重要性が裏付けられるものともなっている。

 Microsoft Threat Intelligence Center(MSTIC)は発表の中で「(Hiveの)最新の亜種における変更の数々は実質的なオーバーホールだと言える。注目すべき変更としては、コード全体をまったく新たなプログラミング言語で記述し直したという点や、より複雑な暗号化手法を採用したという点を挙げることができる」と記している。

 「こういった変更が及ぼす影響は、HiveがRaaSのペイロードとなっており、Microsoftの観測でも、DEV-0237に代表されるランサムウェアの大規模アフィリエートによるヘルスケア業界やソフトウェア業界の組織に対する攻撃で用いられている点を考えた場合、かなり広範囲なものとなっている」(Microsoft)

 同社は、Hiveの記述言語をRustに変更する利点として以下を挙げている。

 Microsoftによると、身代金を要求する新たな文言は、以前のHiveのものとは異なっているという。新たな文言は、被害者に対して「仮想マシン(VM)を削除したり、再インストールしたりしてはいけない。復号できなくなってしまう」、さらに「*.keyファイルを修正したり、リネームしたり、削除したりしてはいけない。そのようなことをすれば、データは復号不能になる」と指示している。*.keyファイルは、Hiveが暗号化したファイルだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ServiceNow、統合エージェントソリューション「Agent Client Collector」リリース
IT関連
2021-04-26 15:44
旭化成、出張経費管理クラウドとデジタル利用状況の分析ツールを導入
IT関連
2021-05-19 01:26
NEC社長が語った「新型コロナの影響と今後のビジネス動向」とは
IT関連
2021-08-13 22:01
成城石井が全186店舗の運営ツールを刷新–本社/店舗間のやりとりを集約・統合
IT関連
2021-02-05 15:33
「実質6カ月」でERPを更改させたDXコンサルタントのアプローチ
IT関連
2023-03-01 09:38
デジタル庁事務方トップに伊藤穣一氏を起用か MITメディアラボ元所長、性的虐待疑惑の富豪から資金提供受け辞任の過去も
企業・業界動向
2021-08-08 19:52
インドが中央銀行によるデジタル通貨の段階的導入を検討中
ブロックチェーン
2021-07-28 07:57
日立システムズ、IT資産管理・ライセンス管理「License Guard」のクラウド版を提供
IT関連
2023-09-16 14:27
ベルファストの現状と展望について8人の投資家、創業者、経営者に聞く、サイバーセキュリティとフィンテックが旋風を巻き起こす
VC / エンジェル
2021-06-15 18:01
マイクロソフト、「Edge」のセキュリティを高める「SDSM」機能をテスト
IT関連
2021-08-06 13:02
[速報]Google Cloud、「Cloud Workstations」発表。セキュアな開発環境一式をマネージドサービスで提供。Google Cloud Next '22
Google Cloud
2022-10-12 01:39
「ゼロトラスト」はセキュリティ課題の本質的な解決策–Ericomのカニングハム博士
IT関連
2021-04-13 09:00
Twitter、添付画像のタイムラインでのトリミングなし表示と4K表示のテスト開始
アプリ・Web
2021-03-12 08:25
中国の自動運転車両スタートアップWeRideが米サンノゼでの無人テスト許可を取得
モビリティ
2021-04-14 15:34