ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中

今回は「ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアを使用するハッカーが、データを暗号化するのではなく完全に破壊する新種の攻撃をテストしている。この攻撃の狙いは、被害者が身代金を支払わなければデータを取り戻せないようにすることにある。

 ランサムウェアは、今日の世界が直面する最大級のサイバーセキュリティ問題の1つだ。多くの被害者は身代金の要求に屈することを拒否するが、復号鍵と引き換えに身代金を支払うしかないと感じる被害者も大勢いる。

 しかし、CyderesとStairwellのサイバーセキュリティ研究者によると、少なくとも1つのランサムウェアグループが「データ破壊」攻撃をテストしているという。

 この種のランサムウェア攻撃は、被害者にとって危険なものになるだろう。多くの場合、暗号化されたファイルは身代金を支払わずに取り戻すことが可能だが、身代金の支払いに応じなければサーバーを完全に破壊すると脅されれば、より多くの被害者が要求に屈してしまうおそれがあるからだ。

 この新たな戦術の兆候が発見されたのは、サイバーセキュリティアナリストが「BlackCat」(「ALPHV」としても知られる)ランサムウェア攻撃に対応したときのことだった。

 BlackCatは世界中で一連のランサムウェアインシデントに使用されてきたが、ランサムウェア犯罪者は攻撃の効果を高める新しい方法を常に模索しており、現在は、データを破壊するマルウェアを使用した新しい戦略をテストしているようだ。

 データ破壊は「Exmatter」(「BlackMatter」ランサムウェア攻撃で過去に使用されたことがあるデータ抜き取りツール)と関連がある。BlackCatはBlackMatterの名称を変更したものではないか、と多くの人が考えている。BlackMatterも、Colonial Pipelineの攻撃に関与したランサムウェアグループ「Darkside」が改称したものとみられている。

 過去のランサムウェア攻撃では、選択したディレクトリーから特定のファイルタイプを取得して、攻撃者が管理するサーバーにアップロードするのにExmatterが使用された。その後、侵害されたシステムでランサムウェアが実行されて、ファイルが暗号化され、攻撃者は復号鍵と引き換えに身代金を支払うよう要求した。

 しかし、BlackCat攻撃の一環として使用されたExmatterの新しいサンプルを分析したところ、ファイルを暗号化する代わりに、Exmatterがファイルの破損と破壊に使用されている可能性があることが分かった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
熱中症を防ぐ「暑熱順化」マニュアル、日本気象協会が公開 急に暑くなる5月は要注意
くらテク
2021-04-03 01:54
IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円
IT関連
2022-02-01 20:11
ゲーム業界のデータベース事情。大量のシャーディングで複雑化する負荷分散、メンテナンスで止めないとスケールアップ・ダウンができないなどの課題。解決方法は?[PR]
MySQL
2023-11-14 23:14
Javaのネイティブバイナリ生成可能なGraalVMの全機能が無料に、最適化コンパイラやG1ガベージコレクションを含む。本番環境でも利用可能
GraalVM
2023-06-15 10:27
新規事業・イノベーションに必要なつながりを提供するCtoCマッチングサービスSpreadyが1.1億円のプレシリーズA調達
IT関連
2022-01-22 10:59
柔軟な処理能力を備えた自動運転技術の開発を進めるISEEがヤードトラックでハブの配送を自動化
モビリティ
2021-07-14 05:36
ティーリアム、LINE公式アカウントの「オーディエンス」機能とデータ連携
IT関連
2023-06-24 07:20
ウクライナを標的としたワイパー型マルウェアなど急増–Trellixの脅威レポート
IT関連
2022-06-02 14:15
ランサムウェア「Hive」のハッカー、「Microsoft Exchange Server」狙う
IT関連
2022-04-24 00:13
内閣官房IT総合戦略室が公式noteアカウント開設 民間人材やデジタル庁の事業を紹介
ネットトピック
2021-05-14 16:04
アリババクラウド、企業向けのAI言語モデル「通義千問」を発表
IT関連
2023-04-13 00:43
「Microsoft 365」ウェブアプリ、アカウントの切り替えが可能に
IT関連
2022-04-30 03:39
シスコ、ビデオ会議製品のサブスクリプションサービスを開始
IT関連
2021-01-20 02:40
中国、国家ハイテク産業開発区をさらに拡大へ
IT関連
2022-09-17 15:47