ビジネスパーソンが押さえておくべきランサムウェア最新動向 第16回 ロシアのサイバー攻撃グループが操るUndergroundランサムウェアに注意
マイナビニュース / 2024年10月28日 9時29分
一般的なビジネスパーソン向けに、フォーティネットのリサーチ部門である「FortiGuard Labs」が確認・分析した新種亜種など、最近のランサムウェアを紹介する本連載。今回は、Undergroundランサムウェアを紹介します。
Underground ランサムウェアの特徴
Undergroundランサムウェアは、2023年7月初旬に一般公開されているファイルスキャンサイトで初めて観測されました。同年7月13日には、このランサムウェアを運用するグループのデータ流出サイトに、最初の被害が公開されています。UndergroundランサムウェアのターゲットはWindowsデバイスで、他の一般的なランサムウェアと同様、ファイルを暗号化した上でそれらを復号するための身代金を要求するランサムノート(身代金メモ)を残します。
オンライン上の情報によれば、Undergroundランサムウェアを運用しているのは、ロシアを拠点とする「Storm-0978」というグループと推測されています。このグループは「RomCom」と呼ばれるリモートアクセス型のトロイの木馬を開発・配布しており、自身もこのマルウェアを使用していることから、RomComグループとも呼ばれています。
また、このグループは、マイクロソフト製品の脆弱性(CVE-2023-36884)を悪用することでも知られています。これは、Microsoft OfficeとWindows HTMLの脆弱性であり、2023年7月11日にMicrosoftが公表し、Fortinetもほぼ同時期に「アウトブレイクアラート」で、その危険性を警告しています。この脆弱性に対するパッチは、2023年8月の月例セキュリティ更新プログラムで提供されています。
Storm-0978によるサイバー攻撃は主に、改変した正規ソフトウェアを通じて組織に侵入し、前述のRomComをシステムにインストールして、バックドア(攻撃者が侵入やデータ流出に使用する裏口)を作成するところから始まります。
CVE-2023-36884が発見されてからは、この脆弱性を悪用してバックドアを作る、という攻撃も行われていることが判明しています。Microsoftが公開したブログには、欧米の防衛関連組織や政府組織に対して、Storm-0978がこの脆弱性を悪用した攻撃を仕掛けた、と記述されています。なおこのグループはサイバー犯罪に加え、スパイ活動も行っていると指摘されています。
Undergroundランサムウェアの感染後の挙動
この記事に関連するニュース
-
アクト、ファイル暗号化システム「DataClasys」を提供する株式会社データクレシスと販売代理店契約を締結
PR TIMES / 2024年11月14日 21時40分
-
チェック・ポイント・リサーチ、ランサムウェアの最新動向レポートを発表 データ侵害の手口の進化とRansomHubの台頭でサイバー攻撃の脅威が深刻化
PR TIMES / 2024年11月14日 16時15分
-
データクレシス、サイバーセキュリティ事業などを行うITソリューションベンダー株式会社アクトと販売代理店契約を締結
PR TIMES / 2024年11月12日 11時45分
-
様々なIT課題解決支援のハミングヘッズ、創立25周年!
PR TIMES / 2024年10月29日 16時45分
-
半数以上が「最新のパッチを適用済み」なのに、サイバー被害に遭うワケ
ITmedia エンタープライズ / 2024年10月29日 7時15分
ランキング
-
1明石家さんま、VTuberになっていた―デビュー配信からホロライブ、にじさんじとコラボした謎の新人「八都宿ねね」の正体に宝鐘マリンらも驚愕
インサイド / 2024年11月22日 10時20分
-
2川で拾った普通の石ころ→磨いたら……? まさかの“正体”にびっくり「間違いなく価値がある」「別の惑星を見ているよう」【米】
ねとらぼ / 2024年11月22日 7時30分
-
3こんにゃく「こうやってひねります?」 普通だと思っていた“ひねり方”についての疑問が999万表示 「やるやる!」「我が家もこれです!」
ねとらぼ / 2024年11月22日 12時20分
-
4Anker製品「最大56%オフ」 Amazon ブラックフライデーで 割引率と製品数は2023年よりもアップ
ITmedia Mobile / 2024年11月22日 7時10分
-
5猫だと思って保護→2年後…… すっかり“別の生き物”に成長した元ボス猫に「フォルムが本当に可愛い」「抱きしめたい」
ねとらぼ / 2024年11月22日 10時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください