タグ: ランサムウェア

ランサムウェア

  • ロシアのハッカーが「放った」USB ワームが世界中に拡散中: Mac への侵入を防ぐ方法

    制御された攻撃として始まった攻撃は、完全に制御不能になりました。ロシアのハッカーのグループが、ウクライナのターゲットを攻撃するために LitterDrifter と呼ばれるワームを作成しました。問題は、このウイルスが世界中に蔓延していることです。米国家安全保障局が作成し、世界中の 100,000 台のコンピュータに影響を与えたワーム Stuxnet ですでに起こったように、これらのマルウェアは自己複製してノンストップで拡散します。対策が講じられなければ、LitterDrifter は新たな WannaCry になる可能性があります。

    LitterDrifter、何千ものコンピュータに忍び込むワーム

    Gamaredon として知られるほか、Primitive Bear、ACTINIUM、Armageddon、Shuckworm などの別名でも知られるこのハッカー グループは、感染したコンピュータ上のあらゆる情報をスパイするために Visual Basic Sc​​ripting (VBS) で LitterDrifter を開発しました。このワームは、命令を待つスリープ エージェントとして留まるのではなく、指数関数的に拡大し、ノンストップで情報を巡回します。実際、このワームはユーザー側のアクションを必要としません。LitterDrifter は「trash.dll」ファイルの隠しコピーを作成し、.LNK (ショートカット) を使用して最大速度で拡散します。

    「香港での感染の証拠を観察しました。 チェック・ポイント・リサーチによると、これらすべては、他の USB ワームと同様に、LitterDrifter が意図したターゲットを超えて拡散したことを示している可能性があります。実際、VirusTotal が所有するサービスが受け取ったレポートによると、 Google は、米国、ベトナム、チリ、ポーランド、ドイツでコンピュータが IP に感染していると報告しています。感染が南ヨーロッパに広がるのは時間の問題です。

    このウイルスが Mac にどのように広がるか

    はい

    いつものように、推奨事項はあらゆるリスクの最大限の防止に基づいています。 LitterDrifter は革新的で洗練されていない技術に基づいているわけではありませんが、Windows コンピュータのみを攻撃でき、ユーザーには影響を及ぼさないという意味ではありません。 WannaCry は、最終的に 100 か国以上に拡散したランサムウェアです。リスクを最小限に抑えるための一連の安全上のヒントを以下に示します。

    • たとえ自分の環境からのものであっても、不明な送信元または信頼性の低いソースからの電子メールやメッセージを開かないでください。多くのマルウェアはメッセージ チェーンや単純な添付ファイルとして拡散し、ダウンロードされると増殖を始めます。
    • Mac でオペレーティング システムを使用している場合は、コンピュータを最新バージョンに更新し、オペレーティング システムを最新の状態に保ち、ウイルス対策ソフトウェアも最新の状態に保ちます。
    • 時々バックアップ コピーを作成することを忘れないでくださいTime Machine を使用し、外部デバイスを使用して最も重要な情報を保存できます。
    • ブラウザ、WPA3 暗号化 WiFi ネットワーク、パスワードで保護されたホーム ルーターのセキュリティ設定を確認してください。常に安全な暗号化、有効な最新の証明書を使用することが重要です。
    • USB メモリの出所を知らず、セキュリティ チェックを通過することなく、決して USB メモリをコンピュータに接続しないでください。これを行うには、たとえば、第一レベルのリスクを検出する Moonloop Engine を備え、常に更新される CleanMyMacX を使用できます。

    ロシアのハッカーが「放った」USB ワームが世界中に拡散中: Mac への侵入を防ぐ方法・関連動画

  • 海賊版アプリに新たな Mac ランサムウェアが登場

    最近、海賊版アプリの背後に隠れている EvilQuest と呼ばれる新しいランサムウェアが発見されました。このマルウェアはコンピュータ ファイルを暗号化し、少なくとも理論上は料金を支払わない限りファイルにアクセスできないようにします。

    ランサムウェア、身代金を要求するマルウェア

    ランサムウェア2

    ランサムウェアは、コンピュータからファイルを「ハイジャック」し、ユーザーがファイルを回復できるように身代金を要求する悪意のあるプログラムです。身代金通知の前に、ランサムウェアは、ファイルへのアクセスを取り戻すために必要なランダム キーを使用して、暗号化できるすべてのコンテンツを暗号化します

    EvilQuest は、 Malwarebytes がインターネット上で発見した、Mac コンピュータに影響を与える可能性のあるランサムウェアの最新亜種です。この発見は、Little Snitch アプリの海賊版 (無料) バージョンが提供されていたロシアのフォーラムに端を発しました。

    この海賊版アプリは、Little Snitch のインストールに加えて、/Users/Shared パスに Patch と呼ばれる小さな実行可能ファイルと、マルウェアをアクティブにするインストール後のスクリプトをインストールする汎用インストーラーで提供されます。スクリプトは、Patch ファイルを新しい場所に移動し、名前を CrashReporter (Mac コンピュータでの一般的な名前) に変更します。ここから、Patch はコンピュータ上のさまざまな場所にインストールされます。

    キーホルダー

    このランサムウェアは、設定ファイルやキーチェーン ファイルなど、コンピュータ上の多数のファイルを暗号化することができ、iCloud キーチェーンにアクセスできなくなり、Finder が常にエラーを発生します。攻撃後、ランサムウェアはファイルの復号化に 50 ドルを要求しますが、Malwarebytes によると、たとえ金額を支払っても復号化は完了しません

    それだけでは十分ではないかのように、このマルウェアは、コンピュータ上のすべてのキーストロークを記録する小さなアプリケーションであるキーロガーもインストールします。パスワード、銀行口座の詳細、その他の情報にアクセスできる攻撃ですが、現時点ではこのデータの用途は不明です。

    私の Mac は安全ですか?

    安全

    このような種類の攻撃に直面した場合、私たちは何ができるでしょうか?全て。私たちのコンピュータのセキュリティは、それをどのように使用するかによって決まります。このような種類の悪意のあるアプリケーションは、同意なしにコンピュータに影響を与えることはできません。この場合、同意には信頼できないソースからアプリをダウンロードし、さらにインストール中にコンピューターのパスワードを入力することが含まれるため、ランサムウェアはほとんど抵抗を受けません。

    この状況で取るべき予防策は簡単です。まず最も重要なことは、 App Store や信頼できる企業 (Adobe、Microsoft など) の Web サイトなどの信頼できるサイト以外からはアプリをインストールしないということです。 2 番目の予防策は、データのバックアップ コピーを作成することです。この場合、Time Machine を使用すると特に便利です。

    アプリの著作権侵害、つまり、有料のアプリを無料で使用できるという行為は、ますます使われなくなりつつありますが、デバイスに侵入するマルウェアの主な発生源であり続けています。

    海賊版アプリに新たな Mac ランサムウェアが登場・関連動画