新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register) | ScanNetSecurity
2024.07.13(土)

新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register)

悪名高き「CryptoLocker」は既にテイクダウンされたものの、ランサムウェアを利用した詐欺は「あまりにも現実的な脅威」のままだ。詐欺師らは、彼らの詐欺行動をサポートするために、より洗練された暗号化のスキームを開発している。

国際
「ファイルの暗号化に楕円曲線暗号(ECC)を利用し、Tor を介して通信するランサムウェア」をサイバー詐欺師たちが作り上げた。

この「OphionLocker」と呼ばれるマルウェアは、エクスプロイトキット「RIG」を主体としたマルウェアの拡散活動(malvertising)によって感染を広げている。

このランサムウェアは、感染したシステムで特定のタイプのファイルを暗号化し、その後、「身代金を支払って復号用のツールを手に入れる方法」を被害者に指示する際のパイプとして、Tor2web の URL を利用する。そして、この強奪者たちは 1 ビットコイン(現在の為替相場で 352 ドル、編集部註:約 41,700 円)の身代金を要求する。
《ScanNetSecurity》

編集部おすすめの記事

特集

国際ニュース

Scan バックナンバー・サルベージ・プロジェクト

Tor

国際 アクセスランキング

  1. 国際手配のランサム犯 逮捕されずに世界中を旅行

    国際手配のランサム犯 逮捕されずに世界中を旅行

  2. 割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告

    割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告

  3. 日本の警察、Android 用マルウェア配布でポーカープレイヤーの IT 社長を逮捕~そのアプリは「救いようのない間抜け」をターゲットにしていた(The Register)

    日本の警察、Android 用マルウェア配布でポーカープレイヤーの IT 社長を逮捕~そのアプリは「救いようのない間抜け」をターゲットにしていた(The Register)

  4. 国連サイバー犯罪条約が「グローバル監視協定」になる危険性

  5. Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース

  6. CrowdStrike Blog:中国政府がTURBINE PANDA(タービンパンダ)と中国のトップスパイを働かせてジェット旅客機C919の製造で楽をした方法

  7. 海外における個人情報流出事件とその対応 第229回 狙われる給与業務委託(2)「カネがある」給与業務が新たなターゲット

  8. 謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register)

  9. クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも

  10. 支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×