ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中

今回は「ランサムウェア集団、ファイルを破壊すると脅す攻撃をテスト中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアを使用するハッカーが、データを暗号化するのではなく完全に破壊する新種の攻撃をテストしている。この攻撃の狙いは、被害者が身代金を支払わなければデータを取り戻せないようにすることにある。

 ランサムウェアは、今日の世界が直面する最大級のサイバーセキュリティ問題の1つだ。多くの被害者は身代金の要求に屈することを拒否するが、復号鍵と引き換えに身代金を支払うしかないと感じる被害者も大勢いる。

 しかし、CyderesとStairwellのサイバーセキュリティ研究者によると、少なくとも1つのランサムウェアグループが「データ破壊」攻撃をテストしているという。

 この種のランサムウェア攻撃は、被害者にとって危険なものになるだろう。多くの場合、暗号化されたファイルは身代金を支払わずに取り戻すことが可能だが、身代金の支払いに応じなければサーバーを完全に破壊すると脅されれば、より多くの被害者が要求に屈してしまうおそれがあるからだ。

 この新たな戦術の兆候が発見されたのは、サイバーセキュリティアナリストが「BlackCat」(「ALPHV」としても知られる)ランサムウェア攻撃に対応したときのことだった。

 BlackCatは世界中で一連のランサムウェアインシデントに使用されてきたが、ランサムウェア犯罪者は攻撃の効果を高める新しい方法を常に模索しており、現在は、データを破壊するマルウェアを使用した新しい戦略をテストしているようだ。

 データ破壊は「Exmatter」(「BlackMatter」ランサムウェア攻撃で過去に使用されたことがあるデータ抜き取りツール)と関連がある。BlackCatはBlackMatterの名称を変更したものではないか、と多くの人が考えている。BlackMatterも、Colonial Pipelineの攻撃に関与したランサムウェアグループ「Darkside」が改称したものとみられている。

 過去のランサムウェア攻撃では、選択したディレクトリーから特定のファイルタイプを取得して、攻撃者が管理するサーバーにアップロードするのにExmatterが使用された。その後、侵害されたシステムでランサムウェアが実行されて、ファイルが暗号化され、攻撃者は復号鍵と引き換えに身代金を支払うよう要求した。

 しかし、BlackCat攻撃の一環として使用されたExmatterの新しいサンプルを分析したところ、ファイルを暗号化する代わりに、Exmatterがファイルの破損と破壊に使用されている可能性があることが分かった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWS、「HashiCorp Terraform Cloud」をService Catalogでサポート
IT関連
2023-08-16 12:03
アドビ、キャリア支援プログラムを拡充–3000万人のスキル育成を手助け
IT関連
2024-10-25 14:47
GitHubで公開されたソースコードを巡回監視、指定キーワードで通知 メタエクスが3月提供スタート
セキュリティ
2021-02-04 16:27
NTTとNEC、脱炭素へ連携を表明–情報通信機器の製造や調達も
IT関連
2023-04-07 19:34
ハイブリッドワークに適したオフィス作り–IT人材の確保で求められる「バランス」
IT関連
2022-04-29 08:52
「シン・仮面ライダー」発表で“伏線回収” 庵野監督、東映生田スタジオ跡地をお参り
くらテク
2021-04-06 07:49
パルスセキュア、VPN製品の脆弱性情報を公開
IT関連
2021-04-22 01:27
第1回:現代の企業が抱えるデータ管理の課題
IT関連
2021-01-19 14:31
新たなAWS経営者にTableauのCEOアダム・セリプスキー氏が選ばれた論理的理由
ネットサービス
2021-03-27 14:40
マイクロソフトの「PeopleLens」プロジェクトは視覚に障がいをもつ子どもが社交的ヒントを学ぶ手助けをする
IT関連
2022-03-16 10:54
コロナ禍で浮き彫りになったクリエイティブ企業の課題 経験をポジティブに生かすためにできること
PR
2021-01-29 21:18
長引くコロナ禍、オフィス再開は可能か? 柔軟な従業員ケアが焦点に :ウィズコロナ時代のテクノロジー(1/3 ページ)
トップニュース
2021-08-05 14:04
B’zが「AWA」ランキング席巻 1位から100位まで一時独占 サブスク解禁直後に
くらテク
2021-05-25 00:09
DDoS攻撃の攻撃元はアジアがトップ–A10ネットワークス調査
IT関連
2024-05-29 15:20