ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中

今回は「ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアを使用するハッカーが、データを暗号化するのではなく完全に破壊する新種の攻撃をテストしている。この攻撃の狙いは、被害者が身代金を支払わなければデータを取り戻せないようにすることにある。

 ランサムウェアは、今日の世界が直面する最大級のサイバーセキュリティ問題の1つだ。多くの被害者は身代金の要求に屈することを拒否するが、復号鍵と引き換えに身代金を支払うしかないと感じる被害者も大勢いる。

 しかし、CyderesとStairwellのサイバーセキュリティ研究者によると、少なくとも1つのランサムウェアグループが「データ破壊」攻撃をテストしているという。

 この種のランサムウェア攻撃は、被害者にとって危険なものになるだろう。多くの場合、暗号化されたファイルは身代金を支払わずに取り戻すことが可能だが、身代金の支払いに応じなければサーバーを完全に破壊すると脅されれば、より多くの被害者が要求に屈してしまうおそれがあるからだ。

 この新たな戦術の兆候が発見されたのは、サイバーセキュリティアナリストが「BlackCat」(「ALPHV」としても知られる)ランサムウェア攻撃に対応したときのことだった。

 BlackCatは世界中で一連のランサムウェアインシデントに使用されてきたが、ランサムウェア犯罪者は攻撃の効果を高める新しい方法を常に模索しており、現在は、データを破壊するマルウェアを使用した新しい戦略をテストしているようだ。

 データ破壊は「Exmatter」(「BlackMatter」ランサムウェア攻撃で過去に使用されたことがあるデータ抜き取りツール)と関連がある。BlackCatはBlackMatterの名称を変更したものではないか、と多くの人が考えている。BlackMatterも、Colonial Pipelineの攻撃に関与したランサムウェアグループ「Darkside」が改称したものとみられている。

 過去のランサムウェア攻撃では、選択したディレクトリーから特定のファイルタイプを取得して、攻撃者が管理するサーバーにアップロードするのにExmatterが使用された。その後、侵害されたシステムでランサムウェアが実行されて、ファイルが暗号化され、攻撃者は復号鍵と引き換えに身代金を支払うよう要求した。

 しかし、BlackCat攻撃の一環として使用されたExmatterの新しいサンプルを分析したところ、ファイルを暗号化する代わりに、Exmatterがファイルの破損と破壊に使用されている可能性があることが分かった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本~シンガポールなどを結ぶ海底ケーブル、Facebookとグーグルが敷設へ
IT関連
2021-08-17 07:57
「バクラク請求書」、インボイス制度開始後の適切な仕訳・記帳を支援する新機能
IT関連
2023-09-27 23:49
「+メッセージ」に首相官邸の公式アカウント 内閣の政策など発信
社会とIT
2021-05-11 14:44
幕張駅そば店に2本腕の調理ロボ 単腕ロボの3倍のスピードで調理
IT関連
2021-03-11 16:17
ローカルの観光や体験をパッケージ商品化するBandwangoが3.3億円調達
その他
2021-04-15 16:30
「Microsoft Edge」、ブラウザー上で画面分割できる機能をテスト中
IT関連
2023-01-28 19:34
5GでXRコンテンツ配信、スタンドアロンHMDでもPC接続時に近い品質で表示
企業・業界動向
2021-05-20 15:59
原点は「Facebook」–Metaの最高ダイバーシティー責任者が語る、“包括的なメタバース”
IT関連
2023-04-19 14:34
フェンシングの剣を操り、美少女リズムゲープレイ……DNP「スマートeスポーツ」
企業・業界動向
2021-07-09 14:01
経営者と従業員の双方で不安を解消–仮想オフィス「Sococo」活用の実際
IT関連
2021-02-28 04:17
スクラムガイドに新たに追加された「プロダクトゴール」とは? あるいはプロダクトゴールの設定には何が必要か?(前編) Regional Scrum Gathering Tokyo 2022
DevOps / アジャイル開発
2022-03-03 14:10
夜8時以降も安心 飲食店情報まとめアプリ、音楽イベント事業者が3日で開発
IT関連
2021-03-02 13:30
そごう・西武とRidgelinez、バーコードなどに依存しない単品在庫管理のデジタル化へ
IT関連
2023-08-09 01:06
「Arch Linux」のインストールを「archinstall」で簡単にするには
IT関連
2023-12-22 16:50