パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

フォーティネット、仮想通貨を悪用したランサムウェアを確認

  • 元記事:SpriteCoin:新たな仮想通貨と見せかけたランサムウェア
  • HP:フォーティネット
  • 発表日時 2018/1/30

    近年ランサムウェアの多くでBitcoinが使用されてきたが、最近は別の仮装通貨も使用されるようになってきている。そんな中、仮想通貨を悪用したランサムウェアをフォーティネットが確認した。
    今回同社が確認したのはspritecoinという仮装通貨を装ったもので、希望するパスワードを作成するようユーザーに要求するが、実際にはブロックチェーンをダウンロードせずにユーザーのデータファイルを暗号化し、身代金を仮想通貨のMoneroで払うよう要求する。さらに、支払に応じて復号化する際に、証明書の不正取得、画像解析、Webカメラ起動などの機能を持つ別のマルウェアが展開される仕組みとなっていた。
    今回のspritecoinの拡散方法は、仮装通貨に関心のあるユーザが集まるフォーラムのスパムで拡散したと思われる。多くの場合ランサムウェアはソーシャルエンジニアリングを使用して拡散し、巧妙に作成されたメールにユーザが疑がうことなしにファイルを開きそうなもっともらしいファイル名を付けたファイルを添付して送信し、ユーザにファイルを実行させる。仮装通貨で短期間で利益が得られるという誘惑に騙されないよう注意が必要となる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ