「Clop」ランサムウェアの「Linux」亜種が発見–まだ実験段階か

今回は「「Clop」ランサムウェアの「Linux」亜種が発見–まだ実験段階か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Clop」ランサムウェアの「Linux」亜種が初めて確認された。Linuxシステムを標的とするこの亜種は、実験的な新バージョンのようだ。

 「Clop」ランサムウェアは、2019年に初めて登場した。2021年に同ランサムウェアグループの複数のメンバーが逮捕されたにもかかわらず、現在も活動を続けている。今回、新しい亜種が発見されたことは、同グループがランサムウェア攻撃を仕掛ける新たな手段を今でも模索していることを示している。

 ClopランサムウェアのLinux亜種は、SentinelOneのサイバーセキュリティ研究者らによって発見された。研究者らは、この亜種について詳細に解説し、実際に悪用されていると述べた。ただし、暗号化のアルゴリズムに欠陥があるので、現在のところ、ClopのLinux亜種はまだ開発の実験段階にあるのではないか、と指摘している。

 新しいLinux亜種は、「Windows」を標的とする従来のClopによく似ており、同じ暗号化方式、同様のプロセスロジックを使用するが、いくつかの違いもある。

 こうした亜種が存在するのは、ランサムウェアの作成者が単純にWindows版のClopをLinuxに直接移植するのではなく、カスタマイズしたLinuxペイロードを一から構築しようとしているからだ。

 Windows版に存在するいくつかの機能がLinux版ではまだ利用できないことから、研究者らは、Linux版のClopがまだ開発段階にあると考えている。

 さらに、Linux版Clopの現在のバージョンは、暗号化プロトコルに欠陥が含まれているため、復号鍵がなくても、暗号化されたファイルを取り戻すことが可能だ。

 つまり、現時点のLinux版Clopでは被害者に身代金の支払いを納得させるのは難しいだろう。身代金を払わなくても、ファイルを取り戻せる可能性があるからだ。

 Linux版Clopは、現段階では実験段階にあるように見えるが、Windows以外のOSを標的とする一連のランサムウェア亜種の最新の事例である。

 Linuxは、法人ネットワークで広く使用されるようになっているため、マルウェアやランサムウェア攻撃の標的になることがますます増えている。また、組織がクラウドベースのアプリケーションやサービスに関心を寄せていることも、そうした状況に拍車をかけている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「OK Google」と呼びかけて駐車料金の支払いが可能に、米国400以上の都市の駐車場で
IT関連
2022-03-12 13:10
関西電力、公益事業者向けソリューションで新しい料金オプションなどを提供
IT関連
2023-07-28 05:48
CISOの仕事に役立つ「セキュリティアウトカムキャンバス」–ウィズセキュア「SPHERE23」
IT関連
2023-05-27 14:26
リモートワークか、オフィス回帰か–経営者のこれまでの常識は通じなくなる
IT関連
2022-05-25 06:42
「ダウンタウンDX」制作スタッフがDX解説ウェビナーをYouTubeで配信
企業・業界動向
2021-01-17 10:16
マイクロソフト、「Windows」向け「Copilot」を通常アプリ化
IT関連
2024-05-25 02:47
家族の写真や思い出の動画などのデジタル遺産を永久に守るインターネットの父が支援するEmortal
ネットサービス
2021-01-24 01:09
IPA、ウェブサイトの脆弱性対策ガイドを8年ぶりに改訂
IT関連
2021-03-31 10:11
Instagramがストーリーに自動キャプション機能を追加、近々リールにも(英語のみ)
ネットサービス
2021-05-06 23:25
WebAssembyとしてPostgreSQLをビルドした「PGlite」公開。Node.jsやブラウザ上でPostgreSQLを実行、DBの永続化も可能
JavaScript
2024-08-19 14:41
東京メトロら、5G活用した列車運行システムを実証試験–鉄道業界での標準化を目指す
IT関連
2024-01-26 22:24
Linuxシステムを標的にするマルウェアが大幅アップデート–MSが警告
IT関連
2022-07-02 06:41
ウクライナ軍に入隊したアジャイルコーチが、さまざまなメソッドを駆使して中隊長としてのリーダーシップを実現した話(前編)
アジャイル開発
2024-02-08 20:15
交通系ICカードが駅の入場券に Suicaなど10種類 JR東が3月開始
企業・業界動向
2021-01-20 06:06