USBワーム活動を行う「CryptoLocker」の新たな亜種(トレンドマイクロ) | ScanNetSecurity
2026.01.03(土)

USBワーム活動を行う「CryptoLocker」の新たな亜種(トレンドマイクロ)

トレンドマイクロは、TrendLabsが注目すべき特徴を備えた「CryptoLocker」の亜種を12月21日に確認したと同社ブログで発表した。

脆弱性と脅威 脅威動向
トレンドマイクロのブログ記事
トレンドマイクロのブログ記事 全 1 枚 拡大写真
トレンドマイクロ株式会社は12月26日、TrendLabsが注目すべき特徴を備えた「CryptoLocker」の亜種を12月21日に確認したと同社ブログで発表した。問題の亜種は、同社の製品では「WORM_CRILOCK.A」として検出されるもので、解析の結果、リムーバブルドライブを媒介に拡散する「USBワーム」活動を行うことを確認したという。同社では、今回更新されたワーム活動機能がこれまでの「CryptoLocker」の亜種にはみられなかったことから、非常に重要であるとしている。この機能により、容易に拡散することを示唆している。

この新たな「CryptoLocker」は、ワーム活動の手法以外にも既知の亜種に対して多くの相違点を持っている。この「CryptoLocker」は、PCへの侵入方法として「UPATRE」のようなダウンローダに依存する代わりに、P2Pのファイル共有サイト上でAdobe PhotoshopやMicrosoft Officeといったさまざまなソフトウェアの「アクティベータ」を装って配布されていた。これにより、サイバー犯罪者たちはスパムメールを作成および送信する必要がなく、容易に複数のPCに感染させることが可能となる。

さらなる解析の結果、接続先ドメイン名を生成する仕組みである「Domain Generation Algorithm(DGA)」を利用せず、C&Cサーバを利用することが明らかになった。ハードコード化されたURLは、関連する不正なURLの検出およびブロックを容易する。一方、DGAは、大量の潜在的なドメインを利用するため、サイバー犯罪者は検出を回避することが可能になる。つまりこの新たな「CryptoLocker」は、いまだ改良の過程にあることを意味しており、次の亜種は、DGAの機能を備えるであろうと予想している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop