新型ランサムウェア、2023年に増加–従来組織から流出したソースコードを使用

今回は「新型ランサムウェア、2023年に増加–従来組織から流出したソースコードを使用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドに拠点を置くセキュリティ企業WithSecureの日本法人ウィズセキュアは11月16日、2023年第1〜3四半期のランサムウェア攻撃に関する自社の調査結果を発表した。それに先立つ10日、説明会を開催した。

 WithSecureで最高リサーチ責任者(CRO)を務めるMikko Hypponen氏は、7月に発売された著書「『インターネットの敵』とは誰か?」に触れ、「本日のトピックは、インターネットの敵とは誰かについて。今日、最も大きな攻撃源は、ランサムウェア犯罪集団」と話す。

 現在、ランサムウェア犯罪集団のプロフェッショナル化が進んでいると同氏。オフィスを構え、人を雇い、マルウェアの開発、再販、利用も個々の専門的なグループが手がける分業制になっている。攻撃者がより多くの収益を得ることでプロ集団として成熟化しており、直近の例としては、「LockBit」による中国工商銀行(ICBC)への攻撃があるとHypponen氏は続ける。

 このようなランサムウェア犯罪集団の企業化は、防御側にとって不利な状況だとウィズセキュアでサイバーセキュリティ技術本部 本部長を務める島田秋雄氏は指摘する。

 ランサムウェアの活動は、2021年から2022年にかけて、以前と比べてわずかに減少したが、2023年には急増したことが調査で明らかになっている。それらのいくつかはLockBitや「Alphv」「Clop」といった既存の組織に関連しているが、全体の25%は新たなランサムウェアの登場に起因しているという。

 新しいランサムウェアが登場している原因の一つとして、コードの流出が挙げられる。「Conti」では2022年2〜3月にかけて、元アフィリエイト(マルウェアの利用者)により、ソースコードおよび極秘情報が流出した。「LockBit 3.0」では2022年9月、不満を持つデベロッパーによりソースコードが流出している。「Babuk」では2021年9月、不満を持つアフィリエイトにより、ソースコードが流出したという。

 流出したソースコードを使うことで新たな組織が攻撃を簡単かつ短時間に開始できるようになった。ただし、リサイクルされた古いランサムウェアだからといって、危険が少ないと考えるのは間違いだという。ランサムウェアで重要なのはデータ暗号化の速度であるため、より高速なエンクリプターがリサイクルされているとHypponen氏。

 攻撃は、企業のシステムにある脆弱(ぜいじゃく)性を悪用した侵入とランサムウェアのシステム内での展開という2つが別々のグループによって実行される。その際、ソースコードが再利用されているかは無関係で、目的が達成できれば成功と見なされると同氏はいう。

 新しいランサムウェアである「8Base」は、2023年5月に活動が開始されており、「Phobos locker」を大幅に改良したものが使用されている。初期アクセスには、初期アクセスブローカー(IAB)や「SmokeLoader」を利用。X(旧Twitter)上で活発な動きを見せていたが、アカウントが最近凍結され、情報の流出も既に起こっているという。

 「Akira」は、2023年4月に活動が開始されている。コードの多くは独自のものだが、プレイブック(手順書)にはContiとの共通点が見られる。また、Contiのアフィリエイトが以前使用していた暗号ウォレットが再利用されているという共通点もある。初期アクセスにはフィッシング、IAB、VPN/RDP、ブルートフォースを利用。「Contiがやったことが上手くいっていたなら、それを基にしたマルウェアを作ればいい」という考えで、コストを抑えながら効率良く稼ごうとしていると島田氏。

 他に、2023年7月に活動を開始した「Cactus」、9月に活動を開始した「3AM」などがあり、29の新型ランサムウェアが観測されているという。2023年後半から活動開始が多くなっているが、その理由について、2022年のソースコード流出を受け、金銭を得られるよう準備を整える時間が必要だったためという考えを島田氏は示す。これらの新しいランサムウェアの多くは短命に終わっているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ツイートへの共感度でマッチング “オタク”向けの婚活サービスが登場
企業・業界動向
2021-05-22 12:38
国際宇宙ステーションに代わる宇宙環境利用プラットフォームを開発するElevationSpaceが3.1億円のシード調達
IT関連
2022-03-10 22:50
ケーススタディで探る、エッジツークラウドを活用した未来のITシステムとは?
IT関連
2023-01-06 11:07
PwCコンサルティング、非財務情報を一元管理する仕組みを提供–適切な状況把握や情報開示に対応
IT関連
2023-11-28 06:47
バックアップが原点だから言えるランサムウェア対策–アクロニスのCEO
IT関連
2022-12-23 15:13
国宝「救世観音像」を8K画質で3DCG化 「現地調査以上の情報量」と仏像研究者も驚嘆
科学・テクノロジー
2021-06-23 05:00
primeNumber、データ活用の伴走支援サービスを提供
IT関連
2021-01-22 12:34
マイクロソフト、未来の会議室のビジョンなど示す–ハイブリッドな働き方に向け
IT関連
2021-05-24 03:47
ストリーミングメディアソフトメーカーPlexが広告付きストリーミングと事業拡大のため54.6億円の資金調達を実施
ネットサービス
2021-04-30 00:56
「未来の働き方とコンテンツ活用の関係」を説いたBox CEOの野望とは
IT関連
2022-07-16 02:46
全体アーキテクチャー構想が開くDXの扉
IT関連
2023-03-15 06:26
クリップで机に固定できる電源タップ、エレコムが発売 「テレワークにも」
くらテク
2021-07-21 22:06
DICの館林工場、製造現場DXサービス「DSF Cyclone」を導入–スマート工場化を加速
IT関連
2024-09-27 15:39
米ガートナー、「スターウォーズの帝国におけるセキュリティは考えうる限り最低スコア」、SF作品に登場する先進文明群をマジッククアドラントで評価。エイプリルフール企画で
おもしろ
2021-04-09 22:53