NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア) | ScanNetSecurity
2026.06.10(水)

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア)

エフセキュアは、NASデバイスを狙ったランサムウェアが広がっていると発表した。

脆弱性と脅威 脅威動向
犠牲者に提示される、Torネットワーク上のSynoLockerのページのスクリーンショット
犠牲者に提示される、Torネットワーク上のSynoLockerのページのスクリーンショット 全 1 枚 拡大写真
エフセキュア株式会社は8月13日、NASデバイスを狙ったランサムウェアが広がっていると発表した。マルウェア「SynoLocker」(同社製品では「Trojan:Linux/SynoLocker.A」として検知)は、感染するとデバイスに格納されているファイルを暗号化し、ユーザに「身代金」についてのメッセージを提示する。このメッセージでは、まず「Tor Browser Bundle」をダウンロードしインストールするようユーザに指示し、次にユーザはTorネットワーク上の特定のWebサイトへ誘導される。

このWebサイトでは、あるBitcoinウォレットに0.6 BTC(約36,000円相当)の支払いを行うよう指示を受ける。マルウェアの作者らは、送金を受け取った後にユーザにファイルを復旧するための復号キーを提供すると表示している。その結果、ユーザが別途バックアップを保持していない限り、NASデバイスに格納された任意のファイルが失われてしまう。また、「身代金」を支払ってもファイルが復旧される保証はなく、また悪意ある集団に金銭的利益を与え、さらなる被害へ繋がることになるため、「身代金」の支払いは絶対に行わないように十分な対策が求められるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

    添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  4. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  5. 脱 PPAP の第 2 段階、パスワード付き添付ファイルの「自動削除」開始

    脱 PPAP の第 2 段階、パスワード付き添付ファイルの「自動削除」開始

ランキングをもっと見る
PageTop