身代金を払っても復旧できず–欠陥ランサムウェアに注意喚起

今回は「身代金を払っても復旧できず–欠陥ランサムウェアに注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ研究者らは最近新たに発見されたランサムウェアについて、身代金の支払い要求には応じないよう被害者に警告した。このランサムウェアはファイルの復号が不可能であり、破壊するだけだからだ。

 Pythonでコーディングされたランサムウェア「Cryptonite」は、無料でダウンロード可能なオープンソースツールキットの一部として10月に初めて登場した。必要なスキルさえあれば、Microsoftの「Windows」に攻撃を展開でき、その多くはフィッシングメールで仕掛けられている。

 しかし、Fortinetのセキュリティ研究者らがCryptoniteを分析したところ、このランサムウェアは「最低限の」機能しか備えておらず、身代金を支払っても、ファイルを復号する手段を提供できないことが判明した。

 Cryptoniteはその代わりに、ワイパーマルウェアとして機能し、暗号化されたファイルを破壊して、データを復旧する方法を全く残さないという。

 しかし研究者らは、Cryptoniteが意図的な悪意で、破壊するように設計されているからではなく、このランサムウェアの粗雑な作りが原因だと考えている。

 その簡易な設計と、いわゆる「品質保証の欠如」により、このランサムウェアはうまく動作しないようだ。組み立てられ方に欠陥があるため、Cryptoniteがクラッシュもしくは終了すると、暗号化されたファイルを復元する方法がないという。

 また、復号限定モードで動作させることができないため、ランサムウェアが実行されると、毎回異なるキーで再び暗号化される。つまり、仮にファイルを復元する方法があったとしても、被害者が入手したユニークキーはおそらく機能せず、暗号化されたデータを元に戻せないということだ。

 FortinetのFortiGuard Labsのセキュリティ研究者であるGergely Revay氏は、「このサンプルを見ると、ランサムウェアの脆弱なアーキテクチャーとプログラミングにより、データを復旧できないワイパーに早変わりすることが分かる」と説明した。

 「ランサムウェアの巧妙化を憂慮することが多いが、過度な単純化や不十分な品質保証が、深刻な結果を招くことが分かる」(同氏)

 ランサムウェアの被害者は身代金を払った後も、ネットワークを復旧する手段がないため、この問題を身をもって痛感しているはずだ。

 Cryptoniteは、身代金を支払っても、犯罪者が必ず復号キーを提供する保証はなく、またキーが正常に機能するとは限らないことを、再認識させるケースだ。

 とりわけ、サイバー犯罪者がランサムウェアを低コストもしくは無償で入手できる場合など、身代金の支払いは攻撃者を助長、増長することになるため、米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)や連邦捜査局(FBI)、そして英国家サイバーセキュリティセンター(NCSC)は、身代金を支払わないように推奨している。

 若干良いニュースは、CryptoniteのオリジナルソースコードがGitHubから削除され、ランサムウェア攻撃を企む犯罪者にとって、入手困難になったことだ。

 さらに、このランサムウェアは作りが単純で、ウイルス対策ソフトで容易に検出できるため、ソフトウェアをインストールし、最新状態に保つことが推奨されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
大正大学がバーチャルキャンパス開設 狙いは受験生との交流 「キズナアイ」も“学長”に就任
企業・業界動向
2021-07-08 22:15
イーロン・マスク氏、テスラのカリフォルニア工場で組合投票を実施するよう全米自動車労働組合に挑む
IT関連
2022-03-05 00:05
Microsoft、自社製RPAツールを全Windows 10ユーザーに無償提供 マウスクリックやキーボード入力をGUIで自動化 :Microsoft Ignite 2021
ロボット・AI
2021-03-04 04:26
Adobeがビデオ・クリエイティブの雄Frame.ioを1400億円超の巨額で買収
IT関連
2021-08-22 01:24
ServiceNow JapanとJSOL、横浜市の子育て支援拠点のシステム構築に着手–利用者の利便性を向上
IT関連
2023-07-15 09:19
【コラム】技術支配をめぐる世界的な衝突が激化、敵対国はルール・制限・終わりがない戦略的競争とスパイ活動を展開している
IT関連
2022-01-30 06:47
CTC、法人向けにオンラインで診療できるアプリを提供–福利厚生の拡充に
IT関連
2023-10-07 13:01
【コラム】欧州のAIに必要なのは過剰な規制ではなく、戦略的なリーダーシップだ
人工知能・AI
2021-05-26 16:08
テクノロジーの“目利き”は健在か–CTCの米国事業トップに聞いてみた
IT関連
2024-03-02 02:31
駐車場管理アプリakippeが特定利用者のみに空き駐車場を貸し出せるakippe private機能追加、3月1日スタート
IT関連
2022-02-18 16:09
第37回:ひとり情シス企業をなくすには39万人が必要に
IT関連
2022-08-10 23:53
AWS、わざとクラウド障害を起こすサービス「AWS Fault Injection Simulator」提供開始
クラウドユーザー
2021-03-18 05:20
Dell、傘下のVMwareのスピンオフで93億ドル以上の収益を見込む
企業・業界動向
2021-04-16 05:50
リコー社内のDX取り組み事情–業務高度化への工夫と実績
IT関連
2023-07-12 06:52