カスペルスキー、新たなランサムウェア「ShrinkLocker」を特定
週刊BCN+ / 2024年5月30日 14時9分
記事の画像
カスペルスキーは5月28日、同社のグローバル緊急対応チーム(GERT)が、MicrosoftのWindowsで提供されるドライブ暗号化機能「BitLocker」を悪用し、企業のデータやファイルの暗号化を試みるランサムウェアを使用した攻撃を確認したと発表した。 この攻撃者は、特定のWindowsバージョンを検出し、それに応じてBitLockerを有効にしてドライブ全体を暗号化するという新機能を備えたスクリプトを使用。また、ファイルの復元を防ぐために回復オプションも削除する。このランサムウェアとその亜種によるインシデントは、メキシコ、インドネシア、ヨルダンで確認しており、主に鉄鋼やワクチンの製造企業、政府機関を標的としていた。日本での攻撃は観測されていないが、今後は注意が必要となる。GERTはこのランサムウェアを「ShrinkLocker(シュリンクロッカー)」と名付けたとしている。
GERTの調査では、この脅威アクターはVBScript(主にWindowsのタスク自動化やアプリケーション制御に用いられるスクリプト言語)を使用し、攻撃による被害を最大化するためにこれまで報告されていない機能をもつスクリプトを作成している。同スクリプトの新しい点は、攻撃対象とするシステムのWindowsバージョンを確認し、それに応じてBitLockerの機能を有効にすることで、Windowsの最新バージョンからWindows Server 2008までのレガシーシステムに感染させることができるとみている。
GERTチームは、この悪意のあるスクリプトを「ShrinkLocker」と名付けた。名前の由来には、攻撃者が暗号化されたファイルとともにシステムを正確に起動させるために不可欠な、パーティションのリサイズという特徴的な手順を強調する意味を込めた。
カスペルスキー製品では、この脅威を「Trojan.VBS.SAgent.gen」「Trojan-Ransom.VBS.BitLock.gen」「Trojan.Win32.Generic」の検知名で検知・ブロックするとしている。
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、より高度化したマルウェア「ElizaRAT」を使用したサイバー攻撃を確認
PR TIMES / 2024年11月22日 17時40分
-
サイバーセキュリティ専門家向けオンライントレーニング「Kaspersky Expert Training (xTraining)」、新たにパートナー経由で提供開始
PR TIMES / 2024年11月14日 16時45分
-
チェック・ポイント・リサーチ、ランサムウェアの最新動向レポートを発表 データ侵害の手口の進化とRansomHubの台頭でサイバー攻撃の脅威が深刻化
PR TIMES / 2024年11月14日 16時15分
-
ウォッチガードの最新セキュリティレポート、「Lumma Stealer」など新たな脅威を追加
週刊BCN+ / 2024年11月5日 16時28分
-
ビジネスパーソンが押さえておくべきランサムウェア最新動向 第16回 ロシアのサイバー攻撃グループが操るUndergroundランサムウェアに注意
マイナビニュース / 2024年10月28日 9時29分
ランキング
-
1副業を探す人が知らない「看板広告」意外な儲け方 病院の看板広告をやけにみかける納得の理由
東洋経済オンライン / 2024年11月23日 19時0分
-
2【独自】所得減税、富裕層の適用制限案 「103万円の壁」引き上げで
共同通信 / 2024年11月23日 18時57分
-
3《ガスト初のフレンチコースを販売》匿名の現役スタッフが明かした現場の混乱「やることは増えたが、時給は変わらず…」「土日の混雑が心配」
NEWSポストセブン / 2024年11月23日 16時15分
-
4ローソンストア100「だけ弁当」第12弾は「イシイのミートボール」とコラボした「だけ弁当(イシイのミートボール)」
食品新聞 / 2024年11月23日 20時40分
-
5ドーミーイン系4つ星ホテル「3300円朝食」に驚愕 コスパ最高、味も絶品!極上のモーニングがここに
東洋経済オンライン / 2024年11月23日 8時40分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください