データが消失する危険性の高い新種のランサムウェア2種類を検知(カスペルスキー) | ScanNetSecurity
2026.03.16(月)

データが消失する危険性の高い新種のランサムウェア2種類を検知(カスペルスキー)

株式会社 Kaspersky Labs Japan(カスペルスキー)は12月3日、ユーザを脅迫する新種のランサムウェア2種類を検知したと発表した。この危険なマルウェアがインターネット上で拡散しており、感染した場合にはPC上のデータが消失する可能性があるという。ひとつは悪名高いト

脆弱性と脅威 脅威動向
株式会社 Kaspersky Labs Japan(カスペルスキー)は12月3日、ユーザを脅迫する新種のランサムウェア2種類を検知したと発表した。この危険なマルウェアがインターネット上で拡散しており、感染した場合にはPC上のデータが消失する可能性があるという。ひとつは悪名高いトロイの木馬「GpCode」の新しい亜種「Trojan-Ransom.Win32.GpCode.ax」。Adobe ReaderやJava、Quicktime Player、Flashの脆弱性を悪用する改ざんされたWebサイトを介して拡散し、ファイルを暗号化したのち削除せずにデータを上書きするため、消失したデータはリカバリソフトウェアではリカバリできない。

もうひとつのランサムウェアは、マスターブートレコード(MBR)を感染させるトロイの木馬で、ドロッパーの「Ransom.Win32.Seftad.a」とMBRを感染させる「Trojan-Ransom.Boot.Seftad.a」で構成される。MBRに感染するとデータが書き換えられ、ユーザはMBRを初期化するパスワードに対して代金の支払いを要求される。間違ったパスワードを3回入力すると、感染したPCが再起動し、代金支払いを要求するウィンドウが再び表示される。

http://www.kaspersky.co.jp/news?id=207581648

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」

    株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」PR

  3. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  4. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  5. 穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

    穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

ランキングをもっと見る
PageTop