ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中

今回は「ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアを使用するハッカーが、データを暗号化するのではなく完全に破壊する新種の攻撃をテストしている。この攻撃の狙いは、被害者が身代金を支払わなければデータを取り戻せないようにすることにある。

 ランサムウェアは、今日の世界が直面する最大級のサイバーセキュリティ問題の1つだ。多くの被害者は身代金の要求に屈することを拒否するが、復号鍵と引き換えに身代金を支払うしかないと感じる被害者も大勢いる。

 しかし、CyderesとStairwellのサイバーセキュリティ研究者によると、少なくとも1つのランサムウェアグループが「データ破壊」攻撃をテストしているという。

 この種のランサムウェア攻撃は、被害者にとって危険なものになるだろう。多くの場合、暗号化されたファイルは身代金を支払わずに取り戻すことが可能だが、身代金の支払いに応じなければサーバーを完全に破壊すると脅されれば、より多くの被害者が要求に屈してしまうおそれがあるからだ。

 この新たな戦術の兆候が発見されたのは、サイバーセキュリティアナリストが「BlackCat」(「ALPHV」としても知られる)ランサムウェア攻撃に対応したときのことだった。

 BlackCatは世界中で一連のランサムウェアインシデントに使用されてきたが、ランサムウェア犯罪者は攻撃の効果を高める新しい方法を常に模索しており、現在は、データを破壊するマルウェアを使用した新しい戦略をテストしているようだ。

 データ破壊は「Exmatter」(「BlackMatter」ランサムウェア攻撃で過去に使用されたことがあるデータ抜き取りツール)と関連がある。BlackCatはBlackMatterの名称を変更したものではないか、と多くの人が考えている。BlackMatterも、Colonial Pipelineの攻撃に関与したランサムウェアグループ「Darkside」が改称したものとみられている。

 過去のランサムウェア攻撃では、選択したディレクトリーから特定のファイルタイプを取得して、攻撃者が管理するサーバーにアップロードするのにExmatterが使用された。その後、侵害されたシステムでランサムウェアが実行されて、ファイルが暗号化され、攻撃者は復号鍵と引き換えに身代金を支払うよう要求した。

 しかし、BlackCat攻撃の一環として使用されたExmatterの新しいサンプルを分析したところ、ファイルを暗号化する代わりに、Exmatterがファイルの破損と破壊に使用されている可能性があることが分かった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
第1回:本格化するDXビジネスでIT部門は活躍しているのか?
IT関連
2022-05-26 09:57
相鉄グループ、フルクラウド型コンタクトセンターシステムを導入
IT関連
2022-01-28 06:37
コニカミノルタ、教育データ活用を可能にする学校教育向けソリューションを発売
IT関連
2023-05-03 10:21
ワクチン予約システムで話題の「SQLインジェクション」って何? 試すと法律違反? 専門家に聞く
くわしく
2021-05-20 13:24
パナソニックHD、AIアシスタントサービスをグループ国内全社員に展開
IT関連
2023-04-19 08:26
AIが92%の精度で乳がんの兆候を見つける?–2021年に求められる医療を支援するIT
IT関連
2021-01-15 01:16
KDDIら、自治体向けウェブサイト構築サービスを提供–国交省で導入
IT関連
2022-05-28 00:56
リコーが統合型アクセラレータープログラム「TRIBUS 2021」成果発表、スタートアップ企業6社公開・社外から117件の応募
IT関連
2022-02-22 21:19
生成系AIがビジネスの新時代を切り開く–アクセンチュアが2023年の技術トレンドを予測
IT関連
2023-04-07 05:56
次期「.NET 8」プレビューリリース初公開。ネイティブコンパイラ改善で生成バイナリが約半分に、「Blazor United」登場など
.NET
2023-02-24 23:46
災害時などの耐障害性を検証、Dropboxが「データセンターの接続を断つ」テストで得た成果
IT関連
2022-05-10 11:08
NECもソースコード流出を確認、GitHubで 三井住友銀、NTTデータに続き
セキュリティ
2021-02-02 23:08
Twitter、5月28日に停止した青バッジ認証を再開
企業・業界動向
2021-06-04 18:13
江戸川区、庁内での問い合わせ対応にチャットボット導入–感染対策と業務の適正化へ
IT関連
2022-10-30 22:13