復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ | ScanNetSecurity
2024.05.08(水)

復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ

Lockyがアップデートされ、再び世界を席巻し始めたとファイア・アイが伝えている。

脆弱性と脅威 脅威動向
2016年におけるランサムウェア「Locky」の活動量
2016年におけるランサムウェア「Locky」の活動量 全 7 枚 拡大写真
PCをロックして“身代金”を要求するランサムウェアの活動が、6月に停滞したと多くのセキュリティベンダが伝えていた。特に、「Locky」「Dridex」「Necurs」「Angler悪用ツールキット」においてその傾向が顕著であり、その原因としてロシアの当局が金融詐欺グループ「Lurk」に関与した罪で50名を逮捕したことを挙げている。

しかし、Lockyがアップデートされ、再び世界を席巻し始めたとファイア・アイが伝えている。この新型は6月21日に確認され、新たに分析・サンドボックスの回避機能が追加されているという。同社によると、Lockyによるスパムキャンペーンを検知しており、その活動量は2016年上半期の水準まで回復している。キャンペーンによるスパムメールの大半は日本、米国、韓国で観測されており、特に日本への攻撃は約半数(45.99%)を占めている。最近よく耳にする「未払いの請求書」の送付を装うものだ。

このように、フィッシングメールにランサムウェアが仕込まれているケースは世界的に増加しており、「PHISHME」が6月上旬に公開したレポート「Phishing and Ransomware Threats Soared in Q1 2016」によると、フィッシングメール全体の93%にランサムウェアが添付されていたという。フィッシングメールそのものも急増しており、2016年第1四半期で630万通、前四半期から789%の伸びを示した。ランサムウェアは被害者が身代金を支払いやすい傾向があり、犯罪者も「より金払いのいい」ターゲットを探すことが最初の仕事になっているという(キヤノンITS:ESETブログ)。

トレンドマイクロによる、最新のランサムウェア情報によると、2016年1月から5月に全世界で検知およびブロックされたランサムウェア関連の脅威件数は6,600万以上に及ぶとしている。これらの脅威のうち、64%がメール、34%がWebサイトからの侵入であった。ランサムウェアの検知、ブロック件数を国別でみると、ブラジル(21.0%)、米国(17.9%)、トルコ(9.0%)の順となっており、日本は1.6%で14位となっている。ただし、同社の法人サポート窓口へのランサムウェア被害の報告件数は、この1年で約25倍に増加しているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る