カスペルスキーが「Mallox」調査レポート、本格的なRaaSへと変化し警戒が必要に
週刊BCN+ / 2024年9月17日 14時3分
記事の画像
カスペルスキーは、急速に広まりつつあるランサムウェア「Mallox」の調査レポート「Mallox Ransomware:In-Depth Analysis and Evolution」を発表した。Malloxの詳細な分析結果を解説するとともに、独自で運用していた攻撃方法から本格的なRaaS(Ransomware-as-a-Service:サービスとしてのランサムウェア)へと変化し、引き続き警戒が必要だとしている。 これまでMalloxは、主に特定の国を標的としており、日本ではまだ攻撃は確認されていなかったが、最近ランサムウェアによる攻撃が相次いでいる。Malloxを使用した攻撃は2021年上半期に開始され、同年5月に暗号化されたサンプルが見つかり、当初は標的を限定してマルウェアをカスタマイズし、人が手動で操作し攻撃を行っていた。この脅威は急速に進化し、21年から24年半ばまでの間に700件以上の新規サンプルを特定。活動が急増した主な理由は、Malloxを使った攻撃がRaaSモデルに移行したことが挙げられる。Malloxを使用する攻撃のオペレーターは、ダークウェブ上のフォーラムを通じてアフィリエイトやパートナーを募集し、積極的に活動を拡大してきた。
このオペレーターは23年1月、本格的なRaaSアフィリエイトプログラムを立ち上げ、影響範囲を広げるために、スキルの高い「ペンテスター」を積極的に募集した。アフィリエイトプログラムは、有利な利益分配条件を提示して多くのサイバー犯罪者を引きつけ、Mallox関連の攻撃が目に見えて増加する一因となった。また、Malloxの暗号化スキームの高度化は著しく、開発者がランサムウェアの効率向上のために継続的に技術革新に取り組んでいることが明確になった。
主な感染経路として、MS SQL ServerやPostgreSQLサーバーの脆弱性を悪用することが判明し、Malloxの適応性と幅広い業種にとって脅威となることを示している。現時点では、特定の地域を集中して標的にする傾向があり、ブラジル(19%)、ベトナム(13%)、中国(11%)、インド(4%)、ロシア(4%)の企業が最も頻繁に攻撃を受けているほか、攻撃の件数は少ないがサウジアラビア、レバノン、コロンビア、トルコ、米国でも脅威にさらされている、としている。
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、ランサムウェアの最新動向レポートを発表 データ侵害の手口の進化とRansomHubの台頭でサイバー攻撃の脅威が深刻化
PR TIMES / 2024年11月14日 16時15分
-
『AIで高度化するランサムウェア攻撃、従来対策の弱点を補う最適な防御策とは?』というテーマのウェビナーを開催
PR TIMES / 2024年10月31日 13時40分
-
カスペルスキー、2024オリンピックのサイバー犯罪対策でインターポールに協力
週刊BCN+ / 2024年10月30日 14時57分
-
半数以上が「最新のパッチを適用済み」なのに、サイバー被害に遭うワケ
ITmedia エンタープライズ / 2024年10月29日 7時15分
-
ビジネスパーソンが押さえておくべきランサムウェア最新動向 第16回 ロシアのサイバー攻撃グループが操るUndergroundランサムウェアに注意
マイナビニュース / 2024年10月28日 9時29分
ランキング
-
1ブランド物を欲しがる人と推し活する人の共通点 囚われの身になってしまう、偶像崇拝者たち
東洋経済オンライン / 2024年11月21日 14時30分
-
2「無人餃子」閉店ラッシュの中、なぜスーパーの冷凍餃子は“復権”できたのか
ITmedia ビジネスオンライン / 2024年11月20日 6時15分
-
3「サトウの切り餅」値上げ 来年3月に約11~12%
共同通信 / 2024年11月21日 19時47分
-
4食用コオロギ会社、破産へ 徳島、消費者の忌避感強く
共同通信 / 2024年11月21日 18時25分
-
5さすがに価格が安すぎた? 『ニトリ』外食事業をわずか3年8カ月で撤退の原因を担当者に直撃「さまざまな取り組みを実施しましたが…」
集英社オンライン / 2024年11月21日 16時49分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください