サンフランシスコ発--オンライン犯罪者は、大規模なサイバー攻撃をしかけて企業を脅迫するという方法をやめ、侵入したPCのデータを勝手に暗号化し、復元したければ金を払えと脅す手口に変わってきていると、ウイルス対策の専門家が指摘した。
ロシアのウイルス対策企業Kaspersky Labでウイルス対策研究の責任者を務めるEugene Kaspersky氏は、米国時間2月6日、当地で開催された「RSA Conference 2007」で、2007年には「ランサムウェア(身代金目当てのソフトウェア)」と呼ばれるトロイの木馬の悪用が主流になるだろうと語った。
この悪意あるソフトウェアは、PCに感染して内部のデータを暗号化した上で、そのデータを再び利用するのに必要な復号鍵が欲しければ金を払え、と脅迫するメッセージを表示する。この手の悪意あるソフトウェアは新しいものではなく、これまでにも、たとえば2006年3月に発見された「Cryzip」や、2005年5月に発見された「GPCode」などがある。
CryzipとGPCodeは大規模な被害を与えるようなものではなかったが、2007年にはサイバー犯罪者たちがランサムウェア型のトロイの木馬を悪用する方法を、さらに洗練させるだろうとKaspersky氏は見ている。最終バージョンのGPCodeでは、660ビットの暗号鍵が使用されていた。これを解読するには、1台の高性能PCでおよそ30年もかかるが、Kaspersky Labは短時間での解読に成功したとKaspersky氏は言う。
「われわれは10分でGPCodeを解読したが、それが可能だったのは、GPCodeの製作者が暗号化についてまだ完全には理解していなかったからだ。しかし、もし製作者が完全に理解すれば、ウイルス対策企業は何の助けもなしにデータを復号化し、復元することはできなくなるだろう」と、Kaspersky氏は警告した。
また、同じ席上でKaspersky氏は、企業のサーバに大量のデータを送りつけてサーバを停止させようと試みる分散サービス拒否(DDoS)攻撃が減少傾向にあると語った。その理由は、1つにはフィルタリングテクノロジが向上し、DDoS攻撃のトラフィックを企業のサーバに到達する前に排除できるようになったためだ。また、DDoS攻撃をしかけ、攻撃を止めるための代価を要求するという方法で企業から金を脅し取ったとして、何名かの逮捕者が出たことも要因となっているようだ。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
トロイの木馬Cryzip、暗号化したファイルの「身代金」を要求--セキュリティ企業が報告 [From CNET Japan]
セキュリティ企業Lurhqの報告によると、被害者のコンピュータにあるファイルを暗号化し、300ドルの支払と引き替えに暗号を解除するトロイの木馬が出現しているという。 - 金を払わなければデータを消去する--脅迫型のトロイの木馬が登場 [From CNET Japan]
- 「ボットネットが驚異的に急増する」--「ネットの父」V・サーフ氏が警告
- マイクロソフト、セキュリティ強化の必要性を示唆--RSA Conference基調講演
- 「企業は顧客に対してもセキュリティの強化を」:シマンテックCEOが発言
- Kaspersky Lab
「セキュリティ」 の新着情報
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが... - マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- 「Google Chrome」に初のセキュリティ上の脆弱性
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
マイクロソフトが、Patch Tuesday(同社が最新パッチを公開する毎月第2火曜日)向けの4件のセキュリティ情報を予告した。 -
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
-
Ubuntuにセキュリティパッチ--ユーザーに適用を呼びかけ
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»