暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁) | ScanNetSecurity
2026.03.16(月)

暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁)

警察庁は、@policeにおいて「ランサムウェア『WannaCry』の亜種に感染したPC からの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。

脆弱性と脅威 脅威動向
「WannaCry」に感染したPC からの感染活動とみられる不審な通信パケット(445/TCP ポート宛)の発信元IP アドレス数の推移
「WannaCry」に感染したPC からの感染活動とみられる不審な通信パケット(445/TCP ポート宛)の発信元IP アドレス数の推移 全 1 枚 拡大写真
警察庁は6月22日、@policeにおいて「ランサムウェア『WannaCry』の亜種に感染したPC からの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。「WannaCry」は亜種を含むいくつかのキルスイッチドメインがセキュリティベンダなどによってシンクホール化されていることや、感染被害の認知が容易になったこと、事後の処理もある程度講じ得ることから、WannaCryによるファイル暗号化や他への感染拡大については、ある程度抑制されているとしている。

しかし同庁では、「特定のキルスイッチドメインへの接続を試みるが、その結果によらず感染活動を行う」「ファイル暗号化を行うプログラム(tasksche.exe)が起動しない(ランサム機能が無効)」といった特徴を持つWannaCryの亜種に感染したPCからの感染活動とみられるアクセスの増加を観測しているという。これらはランサムウェアによる典型的な被害には遭わないが、利用者に気づかれることなく感染が拡大する危険性がある。

同庁では引き続き、Windows PCをインターネットに接続する際にはルータ等を介して接続すること(モバイル回線では直接接続されることがある)、可能であればPCやサーバの445/TCPポートに対するアクセスを遮断すること、マイクロソフト社が提供する修正プログラムを適用し最新の状態にすることなどの対策を行うよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」

    株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」PR

  3. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  4. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  5. 穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

    穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

ランキングをもっと見る
PageTop