検索
特集/連載

危険な進化を遂げた「ランサムウェア」、ユーザーを守る“5つのキホン”とは身代金要求型マルウェアの脅威(1/2 ページ)

ネットワークセキュリティの強化が、ランサムウェア(身代金要求型マルウェア)の感染を防ぐ鍵になりそうだ。企業がネットワークを改善し、この脅威を阻止する5つの方法を解説する。

Share
Tweet
LINE
Hatena
SAMSAM
新種のランサムウェア「SamSam」についてレポートするTalosのブログ《クリックで拡大》

 ランサムウェア(身代金要求型マルウェア)攻撃は、頻発するようになってきただけでなく、巧妙化している。この高度なマルウェアは、以前はユーザーを直接ターゲットにしていたが、今では、オープンソースのコンテンツ管理システム(CMS)である「WordPress」や、新しいところではオープンソースミドルウェア「JBoss」が稼働する安全でないWebサーバを経由した遠隔攻撃によって、拡散されるようになっている。

 Cisco Systemsのセキュリティリサーチ部門として脅威インテリジェンスを提供する専門家集団Talosによると、「SamSam」という新種のランサムウェアは、JBossの脆弱(ぜいじゃく)なバージョンを実行している企業を標的にしている。SamSamはフィッシング攻撃やドライブバイダウンロードによって感染を広げるのではなく、侵害されたサーバを攻撃し、企業の社内ネットワークを介して拡散するという。これは、企業の資産やリソースを日々狙っている非常に複雑な無数の脅威の一例にすぎない。ランサムウェアは危険な進化を遂げてしまったようだ。

       | 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る