エフセキュア、身代金を要求するランサムウェアに注意喚起

ウィズセキュア株式会社

From: PR TIMES

2010-01-26 11:30

(2010年1月26日ヘルシンキ発 - フィンランド本社発表資料抄訳)

ランサムウェアは、トロイの木馬の一種で、感染したコンピュータのファイルを修復するための費用、つまり身代金をユーザに払わせるものです。騙されたユーザに誤った満足感さえ与える、非常に悪質なものです。

フィンランド、ヘルシンキ発 - 2010年1月26日

ユーザのデータを人質にして身代金を要求するサイバー犯罪は、決して新しい手法ではありません。しかし、最近感染を拡大している新種のトロイの木馬は、より巧妙で、ユーザが被害に気が付かない危険性があります。

エフセキュアのCRO(セキュリティ研究所主席研究員)のミッコ・ヒッポネンは、このトロイの木馬のことを次のように解説しています。「コンピュータが、"W32/DatCrypt Trojan"というトロイの木馬に感染すると、まず最初にMicrosoft Officeの書類や動画、画像などのファイルをいくつかDatCryptによって暗号化し、さらにそのファイルがまるで破損したかのように偽装します。続いて、本物のWindowsのメッセージのように見せかけたメッセージが現れ、『Windowsが推薦するリカバリソフト』として"Data Doctor2010"をダウンロードし、実行するようにユーザに促します。」

ユーザがこのリカバリソフトをダウンロードし、実行してファイルの修復を試みると、「only repair one file in unregistered version (このソフトは無料版なので修復できるファイルはひとつだけです)」というメッセージが現れ、完全に修復する場合、或いは更に多くのファイルを修復する場合は、89.95ドルの製品版を購入するよう誘導します。製品版が購入されると、暗号化されたファイルは元に戻り、ユーザが自由にアクセスできるようになります。

ミッコ・ヒッポネンは、「このトロイの木馬は、かなり手の込んだ手法で機能しています。ユーザは、自分のファイルを取り戻してほっとしてしまい、まさか自分が単に暗号化されただけのファイルの為に、身代金を支払ったことに気が付かないかもしれません。更に被害者が友人にこの偽リカバリソフトを推薦する危険性もあります」 と続け、「この様な詐欺手法は昨年流行した"File Fix Pro"のユーティリティと共通点がある」と指摘しています。

定期的なバックアップを怠っているユーザが、この手の詐欺の被害に遭う可能性が高く、エフセキュアでは、重要なファイルは、CD、DVD、USBメモリなどのリムーバブルメディア、もしくはエフセキュア オンラインバックアップ(日本未発売)のような、オンラインツールでのバックアップを推奨しています。

----------------------------------------------
DatCrypt trojanに関する詳細はエフセキュアブログをご覧ください。
(リンク »)

本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]