「Clop」ランサムウェアの「Linux」亜種が発見–まだ実験段階か

今回は「「Clop」ランサムウェアの「Linux」亜種が発見–まだ実験段階か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Clop」ランサムウェアの「Linux」亜種が初めて確認された。Linuxシステムを標的とするこの亜種は、実験的な新バージョンのようだ。

 「Clop」ランサムウェアは、2019年に初めて登場した。2021年に同ランサムウェアグループの複数のメンバーが逮捕されたにもかかわらず、現在も活動を続けている。今回、新しい亜種が発見されたことは、同グループがランサムウェア攻撃を仕掛ける新たな手段を今でも模索していることを示している。

 ClopランサムウェアのLinux亜種は、SentinelOneのサイバーセキュリティ研究者らによって発見された。研究者らは、この亜種について詳細に解説し、実際に悪用されていると述べた。ただし、暗号化のアルゴリズムに欠陥があるので、現在のところ、ClopのLinux亜種はまだ開発の実験段階にあるのではないか、と指摘している。

 新しいLinux亜種は、「Windows」を標的とする従来のClopによく似ており、同じ暗号化方式、同様のプロセスロジックを使用するが、いくつかの違いもある。

 こうした亜種が存在するのは、ランサムウェアの作成者が単純にWindows版のClopをLinuxに直接移植するのではなく、カスタマイズしたLinuxペイロードを一から構築しようとしているからだ。

 Windows版に存在するいくつかの機能がLinux版ではまだ利用できないことから、研究者らは、Linux版のClopがまだ開発段階にあると考えている。

 さらに、Linux版Clopの現在のバージョンは、暗号化プロトコルに欠陥が含まれているため、復号鍵がなくても、暗号化されたファイルを取り戻すことが可能だ。

 つまり、現時点のLinux版Clopでは被害者に身代金の支払いを納得させるのは難しいだろう。身代金を払わなくても、ファイルを取り戻せる可能性があるからだ。

 Linux版Clopは、現段階では実験段階にあるように見えるが、Windows以外のOSを標的とする一連のランサムウェア亜種の最新の事例である。

 Linuxは、法人ネットワークで広く使用されるようになっているため、マルウェアやランサムウェア攻撃の標的になることがますます増えている。また、組織がクラウドベースのアプリケーションやサービスに関心を寄せていることも、そうした状況に拍車をかけている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
宿泊施設運営のレアル、オペレーション効率化サービスを導入–業務状況を素早く把握
IT関連
2024-06-15 10:37
Switch版「Apex Legends」は3月10日配信 パッケージ版は18日発売
くらテク
2021-02-04 04:39
Google Cloudが「Cloud TPU v5p」発表、AI処理に特化したプロセッサ。前世代より2.8 倍高速に大規模言語モデルをトレーニング。Google Cloud Next '24
Google Cloud
2024-04-11 09:28
Pendo.ioのオルソンCEOに聞く–創業の背景やPLGを成功に導く勘所
IT関連
2024-11-19 23:21
「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正
IT関連
2023-09-09 11:15
「Rancher Desktop 1.0」正式リリース。Win/M1 Mac/Intel MacにコンテナとKuberntes環境を簡単に構築、設定できるElectronベースのアプリ
Docker / コンテナ / 仮想化
2022-02-01 15:33
P&G、宇宙での洗濯を可能にする洗剤開発でNASAと提携
企業・業界動向
2021-06-24 06:20
プロダクトバックログDeep Dive。スクラムのプロダクトバックログをどう作成し、手入れし、スプリントに投入するべきか(中編)。Regional Scrum Gathering Tokyo 2022
DevOps / アジャイル開発
2022-01-11 23:21
決着したと思われていたSCO・Linux論争が再燃
IT関連
2021-04-05 09:00
「SASE」実現の鍵になるSD-WAN
IT関連
2021-07-08 11:27
マイクロソフト、新たな「Z-code」モデルで翻訳の「Translator」と「Azure AI」サービス強化
IT関連
2022-03-25 11:57
360度アーティストの世界観に浸れるバーチャルギャラリー作成サービス「GALLERIST IIID」がリリース
ネットサービス
2021-03-05 17:35
ヴイエムウェア、「Horizon」の新機能など複数のアップデート
IT関連
2021-08-06 22:04
ネクイノ・南海電鉄・泉北高速鉄道、生理用ナプキン無料提供サービス導入に向け駅トイレなどで今春から実証実験開始
IT関連
2022-02-01 20:41