• メールアドレス:
  • パスワード:

1024ビット鍵の脅迫ランサムウェアが登場

文:Ryan Naraine(Special to ZDNet.com)
翻訳校正:石橋啓一郎
2008/06/09 07:55

 Kaspersky Lab(私の雇用者)のウィルスアナリストが、Gpcodeの新種を発見した。この悪質なウィルスは、感染したデスクトップの重要なファイルを暗号化し、そのデータを回復するための鍵に支払いを要求するというものだ。

 このランサムウェアは1024ビットの暗号鍵を携えて帰ってきた。

 このランサムウェアの今回の変種でもっとも大きく変わったのは、1024ビットのRSA暗号アルゴリズムの鍵を使っていることで、作者の鍵なしではこれをクラックすることは不可能になっている。このウィルスの説明を以下に示す。

 われわれは、最近になって感染した被害者からの報告を受け始め、サンプルを分析し、米国時間6月4日にわれわれのデータベースにGpcode.akの検出定義ファイルを追加した。ただし、われわれはウィルスそのものを検出することはできるが、現在のところGpcode.akによって暗号化されたファイルを復号化することはできない。このマルウェアは非常に強力な、1024ビットの鍵を使ったRSA暗号を使用している。

 RSA暗号アルゴリズムでは、公開鍵と秘密鍵の2つの鍵を使う。メッセージは公開鍵で暗号化することができるが、復号化には秘密鍵を使うことが必要となる。Gpcodeの動作は次のようなものだ。Gpcodeは被害者のマシン上で、そのウィルスの本体に組み込まれた公開鍵を使ってファイルを暗号化する。一度暗号化されてしまうと、そのファイルは秘密鍵を持っている人物にしか復号化できない。この場合は、Gpcodeの作者か所有者だ。

 Gpcodeは被害者のマシンでファイルを暗号化すると、暗号化されたファイルに._CRYPTという拡張子を付加し、同じフォルダ内に!_READ_ME_!.txtという名前のテキストファイルを置く。このテキストファイルには、作者から被害者に対し、ファイルは暗号化され「復号化ソフト」を販売する旨を告げるメッセージが書かれている。

≪Your files are encrypted with RSA-1024 algorithm.

To recovery your files you need to buy our decryptor.

To buy decrypting tool contact us at: ********@yahoo.com≫

 (あなたのファイルはRSA-1024アルゴリズムで暗号化された。ファイルを回復するには、われわれの復号化ソフトを購入する必要がある。復号化ツールの購入には、次のメールアドレスまで連絡を。********@yahoo.com)

 この新種のランサムウェアで使われているYahooの電子メールアドレスは3種類ある。

 本件についてさらに知りたければ、SlashdotNetwork WorldViruslist.comの記事を読むことを勧める。GPcodeの以前のバージョンに関する背景については、こちらの記事を読むとよい。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ


バックナンバー
この記事を読み解くキーワード:
セキュリティ情報
ZDNet用語検索
企業情報
キーワード
関連ホワイトペーパー
関連製品

企画特集

Techno ExchangeTechno Exchange
仮想化技術がグリーンITにもたらすもの
APC SOLUTIONS FORUM 2008をレポートAPC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは?
Webセキュリティ特集Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは?
ZDNet Japan Green ITZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ!
ZDNet Japan ホスティング特集ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何?
セキュリティ対策レベルテスト公開!セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ?
DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜
仮想化環境で求められるストレージの要件仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは?
ブログ RSS Feed
残暑お見舞い申し上げます。
裏方の裏方日記〜日々是広報 2008/08/21 23:17
PRADA Phone開封の儀--iPhoneと比べてみました
NTTドコモから発売されている「PRADA Phone by LG」を編集部が入手した。同じタッチパネルケータイであるiPhoneとはどう違うのか、比べながら箱を開けてみた。
iPhoneとPRADA Phone、入力インターフェースはどう違うか
この夏に発売された、注目のタッチパネルケータイ「iPhone 3G」と「PRADA Phone by LG」。いずれもタッチパネルの入力方法にさまざまな工夫を凝らしている。
毎日新聞社内で何が起きているのか(上)
電凸が引き起こしたすさまじい破壊力 毎日新聞の英語版サイト「毎日デイリーニューズ」が女性蔑視の低...