ランサムウェア「GPCode」の新しい亜種を確認、125ドルの支払いを要求(カスペルスキー) | ScanNetSecurity
2026.02.14(土)

ランサムウェア「GPCode」の新しい亜種を確認、125ドルの支払いを要求(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月4日、Kaspersky Labのエキスパートが「GPCode」の新しい亜種「Trojan-Ransom.Win32.Gpcode.bn」を検知したと発表した。この新しい亜種はランサムウェアに分類されるもので、感染したPC上でデータを暗号化したのち、

脆弱性と脅威 脅威動向
株式会社Kaspersky Labs Japan(カスペルスキー)は4月4日、Kaspersky Labのエキスパートが「GPCode」の新しい亜種「Trojan-Ransom.Win32.Gpcode.bn」を検知したと発表した。この新しい亜種はランサムウェアに分類されるもので、感染したPC上でデータを暗号化したのち、ユーザが代金を支払わないとデータを削除すると脅迫する。今回検知されたプログラムでは、サイバー犯罪者はUkashプリペイドバウチャーで125ドルの支払いを要求するという新たな支払い方法を採用している。

Trojan-Ransom.Win32.Gpcode.bnは、マルウェアが配置されたWebサイトを訪問させるドライブバイダウンロード方式でPCを感染させる。ユーザがそのようなWebサイトを訪問するとトロイの木馬がシステム上で起動し、ユーザが知らないうちにデータを暗号化する。強力な暗号化アルゴリズムが使用されているため、暗号化されたファイルはリカバリできない。現在のところ、リカバリの唯一の方法はバックアップファイルを使用することとしている。同社では、この新しい亜種の分析を進めるとともに、感染したPC上でデータを復旧する方法の調査を続けるとしている。
(吉澤亨史)

http://www.kaspersky.co.jp/news?id=207582698

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

    「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

  2. コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

    コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

  3. 伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ

    伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ

  4. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

  5. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

ランキングをもっと見る
PageTop