「CryptXXX」が進化、LAN上の共有フォルダをスキャン - データ窃取機能も
ランサムウェアの「CryptXXX」が、バージョンアップを繰り返している。最新版では、共有フォルダに対する攻撃にくわえ、情報を窃取する機能なども追加していた。
Proofpointによれば、同マルウェアは4月以降アップデートを繰り返しており、4月29日に「同2」へバージョンアップ。さらに5月16日には2度目のメジャーアップデートで「同3」をリリースした。さらにマイナーバージョンアップにより、同月下旬の段階で「同3.1」となっている。
最新版では、ネットワーク共有を暗号化する機能を搭載。ファイル共有プロトコルの「SMB」で利用する445番ポートをスキャンニング。ローカルネットワークの共有フォルダへみずからアクセスし、ファイルを暗号化する機能を備えていた。
また端末から認証情報などを窃取する機能を実現するライブラリ「StillerX」をダウンロードする機能を搭載。暗号化のリスクだけでなく、取得された情報が売却されたり、標的型攻撃などへ用いられる危険もあるとして、同社は注意を呼びかけている。
新バージョンでは従来と異なる拡張子「.cryp1」を使用しており、「CryptXXX 2」「同1」向けにリリースされた復号化ツールでは復元できない。トレンドマイクロでは、同社のファイル復号ツールにおいて、旧バージョンを含む「CryptXXX 3」への対応を表明している。
(Security NEXT - 2016/06/07 )
ツイート
関連リンク
PR
関連記事
イベント事業の再委託先でランサム被害や誤送信事故 - 郡山市
ZACROSのランサム被害 - 個人情報約15万人分が流出か
複数サーバでランサム被害、影響など調査 - 山口の印刷会社
ランサム被害で8478人分の個人情報流出を確認 - カシオ
12月は悪用確認された脆弱性16件に注意喚起 - 米当局
市教委サーバでランサム被害、校務に支障も - 赤穂市
ランサム感染でデータ暗号化、個人情報流出の可能性 - 家具メーカー
米子会社でランサム被害、詳細を調査 - 栗田工業
制御機器商社でサーバ内のデータが暗号化被害 - 詳細を調査
まもなく長期休暇、万全なセキュリティ対策で良い年越しを