ファイルを暗号化して身代金を要求するランサムウェア攻撃。この脅威からPCを守る方法と、感染してしまった場合の対処法を紹介する。
ランサムウェア「Cryptolocker」が表面化し、米CERT Coordination Centerが感染防止方法や感染時の対処方法に関する指針を発表したのは2013年末のことだ。それ以降も、ランサムウェアは猛威を振るい続けている。
Cryptolockerは数あるランサムウェアの1つにすぎない。後に「CryptoWall」や「CryptoDefense」といったランサムウェアが出現し、企業や消費者を悩ませている。
ランサムウェアは、解除不能な鍵を用いてHDD内のファイルを暗号化する。攻撃者は、身代金(ランサム)が支払われるまでその暗号を解除しない。通常、身代金にはビットコインなどのオンライン通貨が利用される。
米FireEyeのシステムエンジニア、イェンス・モンラード氏によれば、ランサムウェアの大半はメールで拡散されるという。不特定多数に拡散されるメールの多くは、運送会社の出荷明細の形を取っていると同氏は話す。
「今やこうしたメールは、現地の言語をほぼ完璧に使いこなしており、以前よりもはるかに合法的に見える。ランサムウェア攻撃の大半は送信先の国に合わせて『ローカライズ』されるようになった」
攻撃のほとんどは、無作為に選んだ相手に向けて大量にメール配信される。スロバキアのソフトウェア企業ESETのセキュリティ専門家マーク・ジェイムズ氏によると、できるだけ多くの人々を感染させ、成功のチャンスを最大限に広げることが目的だという。
ランサムウェアは、セキュリティ侵害を受けているWebサイトのドライブバイダウンロード攻撃によっても拡散される。ランサムウェアの危険性は周知されているが、もっと重要なことは感染を避ける方法と、感染時の対処方法だ。
ランサムウェア攻撃から復旧するアドバイスとして最も一般的なのが、データとシステムに、適切なバックアップポリシーを施行するというものだ。「感染したシステムを復旧する最も信頼性が高い方法は、定期バックアップだ」と米Proofpointの製品部長パトリック・ウィーラー氏は語る。そのため、初期の感染を防ぐことが一層重要になる。
米PhishMeで主任脅威研究者を務めるゲイリー・ワーナー氏によると、単純にバックアップするのではなく、新しいバージョンのバックアップが破損または暗号化される場合に備え、古いバージョンのファイルから「順番に」バックアップしなければならないという。
ランサムウェアの多くは、ネットワーク共有やリムーバブルドライブにあるデータの暗号化も試みる。
続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
新富裕層の攻略法 「インカムリッチ」の財布のひもを緩めるマーケティングとは?
パワーカップルの出現などでこれまでとは異なる富裕層が生まれつつあります。今回の無料e...
ブラックフライデーのオンラインショッピング 日本で売り上げが大幅に増加した製品カテゴリーは?
Criteoは、日本国内のブラックフライデーのオンラインショッピングに関する分析結果を発...
Omnicomが Interpublic Groupを買収 世界最大級の広告会社が誕生へ
OmnicomがInterpublic Group(IPG)を買収する。これにより、世界最大の広告会社が誕生し...