新型ランサムウェア、2023年に増加–従来組織から流出したソースコードを使用

今回は「新型ランサムウェア、2023年に増加–従来組織から流出したソースコードを使用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドに拠点を置くセキュリティ企業WithSecureの日本法人ウィズセキュアは11月16日、2023年第1〜3四半期のランサムウェア攻撃に関する自社の調査結果を発表した。それに先立つ10日、説明会を開催した。

 WithSecureで最高リサーチ責任者(CRO)を務めるMikko Hypponen氏は、7月に発売された著書「『インターネットの敵』とは誰か?」に触れ、「本日のトピックは、インターネットの敵とは誰かについて。今日、最も大きな攻撃源は、ランサムウェア犯罪集団」と話す。

 現在、ランサムウェア犯罪集団のプロフェッショナル化が進んでいると同氏。オフィスを構え、人を雇い、マルウェアの開発、再販、利用も個々の専門的なグループが手がける分業制になっている。攻撃者がより多くの収益を得ることでプロ集団として成熟化しており、直近の例としては、「LockBit」による中国工商銀行(ICBC)への攻撃があるとHypponen氏は続ける。

 このようなランサムウェア犯罪集団の企業化は、防御側にとって不利な状況だとウィズセキュアでサイバーセキュリティ技術本部 本部長を務める島田秋雄氏は指摘する。

 ランサムウェアの活動は、2021年から2022年にかけて、以前と比べてわずかに減少したが、2023年には急増したことが調査で明らかになっている。それらのいくつかはLockBitや「Alphv」「Clop」といった既存の組織に関連しているが、全体の25%は新たなランサムウェアの登場に起因しているという。

 新しいランサムウェアが登場している原因の一つとして、コードの流出が挙げられる。「Conti」では2022年2〜3月にかけて、元アフィリエイト(マルウェアの利用者)により、ソースコードおよび極秘情報が流出した。「LockBit 3.0」では2022年9月、不満を持つデベロッパーによりソースコードが流出している。「Babuk」では2021年9月、不満を持つアフィリエイトにより、ソースコードが流出したという。

 流出したソースコードを使うことで新たな組織が攻撃を簡単かつ短時間に開始できるようになった。ただし、リサイクルされた古いランサムウェアだからといって、危険が少ないと考えるのは間違いだという。ランサムウェアで重要なのはデータ暗号化の速度であるため、より高速なエンクリプターがリサイクルされているとHypponen氏。

 攻撃は、企業のシステムにある脆弱(ぜいじゃく)性を悪用した侵入とランサムウェアのシステム内での展開という2つが別々のグループによって実行される。その際、ソースコードが再利用されているかは無関係で、目的が達成できれば成功と見なされると同氏はいう。

 新しいランサムウェアである「8Base」は、2023年5月に活動が開始されており、「Phobos locker」を大幅に改良したものが使用されている。初期アクセスには、初期アクセスブローカー(IAB)や「SmokeLoader」を利用。X(旧Twitter)上で活発な動きを見せていたが、アカウントが最近凍結され、情報の流出も既に起こっているという。

 「Akira」は、2023年4月に活動が開始されている。コードの多くは独自のものだが、プレイブック(手順書)にはContiとの共通点が見られる。また、Contiのアフィリエイトが以前使用していた暗号ウォレットが再利用されているという共通点もある。初期アクセスにはフィッシング、IAB、VPN/RDP、ブルートフォースを利用。「Contiがやったことが上手くいっていたなら、それを基にしたマルウェアを作ればいい」という考えで、コストを抑えながら効率良く稼ごうとしていると島田氏。

 他に、2023年7月に活動を開始した「Cactus」、9月に活動を開始した「3AM」などがあり、29の新型ランサムウェアが観測されているという。2023年後半から活動開始が多くなっているが、その理由について、2022年のソースコード流出を受け、金銭を得られるよう準備を整える時間が必要だったためという考えを島田氏は示す。これらの新しいランサムウェアの多くは短命に終わっているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフトがWindows 10で特定の更新を適用時にゲームパフォーマンスが低下する問題を解決と報告
セキュリティ
2021-04-27 14:22
独自の制限でいまだローテクな農業労働者の雇用と給与のあり方をテッでク再考するGanazが7.7億円調達
その他
2021-06-06 22:52
グーグル、コンピューターサイエンス教育の普及に約28億円を追加提供
IT関連
2022-09-03 19:08
ライアットゲームズがボイスチャットのモデレーションを開始するため個人情報保護方針を更新
ゲーム / eSports
2021-05-16 05:38
災害復旧計画の策定とテスト実施での勘所
IT関連
2022-02-10 09:09
企業が使うPCの43%は「Windows 11」の要件を満たしていない
IT関連
2022-10-19 22:54
日本企業のDXは構想から推進段階に移行–ITR調査速報
IT関連
2022-10-08 20:06
サイバー攻撃後のデータ復旧を可能に–デルがAzure/AWS向けのデータ保護ソリューション
IT関連
2022-07-05 14:09
ゲーマー向けWebブラウザ「Opera GX」にスマホ版 ジェスチャーショートカットやPC版との同期機能など
企業・業界動向
2021-05-22 17:06
スパコン「富岳」で大規模言語モデルの分散並列学習手法を研究開発
IT関連
2023-05-24 14:31
第1回:エンタープライズ適用が進むブロックチェーン
IT関連
2022-08-05 02:08
企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡
企業・業界動向
2021-07-10 21:48
武田薬品、デジタルツイン作成で治療シナリオを検証– PwCの「Bodylogical」活用
IT関連
2021-05-20 20:36
NTT西日本とNTTスマートコネクト、自治体・企業向けテキスト生成AIサービスを提供
IT関連
2023-08-24 03:17