編集部からのお知らせ
Topic 本人認証の重要性
宇宙ビジネスの記事まとめダウンロード
ランサムウェア

WannaCryの脅威が「定着」か--約6万の亜種を検知、法人が9割以上

國谷武史 (編集部)

2017-09-11 18:43

 マルウェア「WannaCry」は、ワーム型ランサムウェアという新たな特徴によって、出現から短い期間のうちに世界中で感染を広げた。トレンドマイクロの観測では、WannaCryとその亜種による脅威が定着しつつあるようだ。

5月12日以降のWannaCryおよびその亜種の検出状況''
5月12日以降のWannaCryおよびその亜種の検出状況

 トレンドマイクロによると、WannaCryの騒動が発生した5月12日以降、1日あたり平均600件以上のWannaCry亜種が新たに検知されている。亜種の発生ピークは1700件以上が見つかった5月18日だったものの、8月以降も1000件以上が検出される日が相次ぐ。これまでに検出された亜種はのべ6万件以上に達し、検出台数ベースでは9割以上を法人が占めている。

 WannaCryは、Windowsに存在したSMBの脆弱性を突く手法(通称:EnternalBlue)やバックドア「DoublePulsar」を使って、ネットワーク経由で大規模に拡散した。攻撃者の間で、このワーム型の感染手法が有効だと認められたためか、同様の手法を用いるマルウェアも多数出現した。

 同社によれば、WannaCryおよびその亜種の感染手法自体に大きな変化はみられないものの、攻撃者はマルウェアを部分的に改変した亜種を次々に繰り出すことで、セキュリティシステムのシグネチャによる検出を逃れる狙いがあるという。

 WannaCryの出現によって、大量のコンピュータがネットワークに接続されている企業や組織では、ワーム型の感染手法で拡散するマルウェアへの対策が課題となっている。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    MITスローン編著、経営層向けガイド「AIと機械学習の重要性」日本語版

  2. クラウドコンピューティング

    AWS提供! 機械学習でビジネスの成功を掴むためのエグゼクティブ向けプレイブック

  3. クラウドコンピューティング

    DX実現の鍵は「深層学習を用いたアプリ開発の高度化」 最適な導入アプローチをIDCが提言

  4. セキュリティ

    ランサムウェアを阻止するための10のベストプラクティス、エンドポイント保護編

  5. セキュリティ

    テレワークで急増、リモートデスクトップ経由のサイバー脅威、実態と対策とは

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]