復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ | ScanNetSecurity
2024.04.19(金)

復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ

Lockyがアップデートされ、再び世界を席巻し始めたとファイア・アイが伝えている。

脆弱性と脅威 脅威動向
2016年におけるランサムウェア「Locky」の活動量
2016年におけるランサムウェア「Locky」の活動量 全 7 枚 拡大写真
PCをロックして“身代金”を要求するランサムウェアの活動が、6月に停滞したと多くのセキュリティベンダが伝えていた。特に、「Locky」「Dridex」「Necurs」「Angler悪用ツールキット」においてその傾向が顕著であり、その原因としてロシアの当局が金融詐欺グループ「Lurk」に関与した罪で50名を逮捕したことを挙げている。

しかし、Lockyがアップデートされ、再び世界を席巻し始めたとファイア・アイが伝えている。この新型は6月21日に確認され、新たに分析・サンドボックスの回避機能が追加されているという。同社によると、Lockyによるスパムキャンペーンを検知しており、その活動量は2016年上半期の水準まで回復している。キャンペーンによるスパムメールの大半は日本、米国、韓国で観測されており、特に日本への攻撃は約半数(45.99%)を占めている。最近よく耳にする「未払いの請求書」の送付を装うものだ。

このように、フィッシングメールにランサムウェアが仕込まれているケースは世界的に増加しており、「PHISHME」が6月上旬に公開したレポート「Phishing and Ransomware Threats Soared in Q1 2016」によると、フィッシングメール全体の93%にランサムウェアが添付されていたという。フィッシングメールそのものも急増しており、2016年第1四半期で630万通、前四半期から789%の伸びを示した。ランサムウェアは被害者が身代金を支払いやすい傾向があり、犯罪者も「より金払いのいい」ターゲットを探すことが最初の仕事になっているという(キヤノンITS:ESETブログ)。

トレンドマイクロによる、最新のランサムウェア情報によると、2016年1月から5月に全世界で検知およびブロックされたランサムウェア関連の脅威件数は6,600万以上に及ぶとしている。これらの脅威のうち、64%がメール、34%がWebサイトからの侵入であった。ランサムウェアの検知、ブロック件数を国別でみると、ブラジル(21.0%)、米国(17.9%)、トルコ(9.0%)の順となっており、日本は1.6%で14位となっている。ただし、同社の法人サポート窓口へのランサムウェア被害の報告件数は、この1年で約25倍に増加しているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  9. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  10. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

ランキングをもっと見る