日本語で脅迫するランサムウェア「Locky」が拡散中
ブロードバンド
セキュリティ
-
コスパ最強の“手のひらサイズ”ミニPC「GT13 Pro 2025 Edition」「A5 2025 Edition」がGEEKOMから登場!
-
2015年「影響が大きかったセキュリティ脅威」、“ランサムウェア”が急上昇
-
ランサムウェア対策は、定期バックアップが効果的
トレンドマイクロは17日、多言語対応の暗号化型ランサムウェア「Locky」を検出。「RANSOM_LOCKY」として対応を開始した。調査によると、「Locky」を拡散しようとするスパムメールが世界中で確認されており、その数は19日時点で24万通以上だという。あわせて、日本でも60台以上のPCから「Locky」が検出されている。
「Locky」に感染したPCは、ファイルを暗号化すると同時に、壁紙を交換し脅迫文を掲載する。この文言が、日本語になっているということは、いままでのマルウェアと違い、明確に日本もターゲットにしているということだ。ただし、暗号化を解除するためのサイトは英語のみで、復号プログラムをビットコイン(日本円で2万4千円前後の額)で購入するように促してくる。
拡散を狙うスパムメールは、「invoice 2016-########」といったタイトルになっている。その他のスパムメールでも「invoice」という文言はよく見られるが、これは「送り状」「請求書」といった意味で、そうした書類の送付に見せかけ、不正プログラム入りのWordファイルやzipファイルなどを添付して送ってくる模様だ。
エフセキュアによると、「Locky」は、世界中広く展開するために多数のローカライズがなされているとのこと。非常に組織立っており、「Locky」を拡散しているのは、トロイの木馬「Dridex」を拡散したのと同一集団だと推測している。
関連ニュース
-
2015年「影響が大きかったセキュリティ脅威」、“ランサムウェア”が急上昇
-
ランサムウェア対策は、定期バックアップが効果的
-
国内急増中の「Invoice」スパム、「vvvウイルス」攻撃だった
-
「vvvウイルス」、日本への流入は限定的
-
マクロを利用する不正プログラムが増加中
-
不正広告に日本から900万アクセス、トレンドマイクロが調査結果を公表
-
高度なランサムウェアを作成できる無償キット「Tox」が出現
-
日本を標的にした「Cryptoランサムウェア」が4月中旬より出現中……ファイルを暗号化して脅迫
-
日本語で脅迫するランサムウェアがついに登場……トレンドマイクロが初確認
-
新種の危険なランサムウェアがインターネット上で拡散、Kaspersky Labが2種を検知