2019年06月13日 08時30分 公開
特集/連載

あの「WannaCry」は今 「拡散中にもかかわらず危険性は下がった」は本当?セキュリティ専門家が語る

2017年に観測されたランサムウェア「WannaCry」は、脆弱なデバイスに拡散し続けていると専門家は説明する。ただし侵入したデバイスのデータは暗号化していないという。それはどういうことなのか。

[Michael Heller,TechTarget]
画像

 セキュリティ研究者は、ランサムウェア(身代金要求型マルウェア)「WannaCry」の感染を追跡し続けている。2017年5月から2019年5月までの2年間で、500万台近くの脆弱(ぜいじゃく)なデバイスに拡散したことを突き止めた。

 WannaCryによる攻撃は2017年5月に初めて観測され、甚大な被害を引き起こした。セキュリティ研究者のマーカス・ハッチンス氏が偶然、WannaCryの動作を停止させるトリガー「キルスイッチ」を発見した。WannaCryのプログラムに記載されていたダミーURLのドメインを登録したことが、発見につながった。このキルスイッチによって、WannaCryがデータを暗号化することを防げた。

 セキュリティベンダーMalwarebytesの研究者の調査によると、WannaCryは脆弱なシステムに拡散し続けているという。WannaCryの感染発生は減少しているが、検出台数は2017年5月から2019年5月までの2年間で480万台以上に達したと、同社の研究者は説明する。

 Malwarebytesのブログ「Malwarebytes Labs」のディレクターを務めるアダム・クジャワ氏は、WannaCryは拡散し続けているが、感染による危険はほとんどないと指摘する。「攻撃者にとっては活動停止したWannaCryを再び有効にするよりも、新しいランサムウェアをデバイスに送り込む方が簡単だからだ」(同氏)

専門家いわく「それでもWannaCryの危険性は残り続ける」

ITmedia マーケティング新着記事

news084.jpg

2021年の国内動画広告市場は前年比142.3%の成長、コロナ禍の落ち込みから反転――サイバーエージェント調査
インターネットを通して配信される動画広告の年間広告出稿額推計とこれからの市場規模推...

news053.jpg

対Amazon包囲網も? ポストCookieにおけるCriteoの勝算
Criteoが3億8000万ドルでIPONWEBを買収する。サードパーティーCookie廃止はアドテク企業...