NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア) | ScanNetSecurity
2025.11.18(火)

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア)

エフセキュアは、NASデバイスを狙ったランサムウェアが広がっていると発表した。

脆弱性と脅威 脅威動向
犠牲者に提示される、Torネットワーク上のSynoLockerのページのスクリーンショット
犠牲者に提示される、Torネットワーク上のSynoLockerのページのスクリーンショット 全 1 枚 拡大写真
エフセキュア株式会社は8月13日、NASデバイスを狙ったランサムウェアが広がっていると発表した。マルウェア「SynoLocker」(同社製品では「Trojan:Linux/SynoLocker.A」として検知)は、感染するとデバイスに格納されているファイルを暗号化し、ユーザに「身代金」についてのメッセージを提示する。このメッセージでは、まず「Tor Browser Bundle」をダウンロードしインストールするようユーザに指示し、次にユーザはTorネットワーク上の特定のWebサイトへ誘導される。

このWebサイトでは、あるBitcoinウォレットに0.6 BTC(約36,000円相当)の支払いを行うよう指示を受ける。マルウェアの作者らは、送金を受け取った後にユーザにファイルを復旧するための復号キーを提供すると表示している。その結果、ユーザが別途バックアップを保持していない限り、NASデバイスに格納された任意のファイルが失われてしまう。また、「身代金」を支払ってもファイルが復旧される保証はなく、また悪意ある集団に金銭的利益を与え、さらなる被害へ繋がることになるため、「身代金」の支払いは絶対に行わないように十分な対策が求められるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  3. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

ランキングをもっと見る
PageTop