CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説 | ScanNetSecurity
2026.08.04(火)

CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

 ウクライナの標的に対し、「WhisperGate」と称される一連のマルウェアが展開されたと1月15日に報告があった。同一の攻撃者による3種類のコンポーネント、検出されたローカルディスクを破壊する不正ブ ートローダー、Discordベースのダウンローダー、ファイルワイパーが展開されたことが広く報告されている。この活動は、ウクライナ政府に属する複数のWebサイトの改ざんとほぼ同時に発生した。

 CrowdStrikeによると、WhisperGateブートローダーマルウェアは、感染したホストのデータを修復できないほどに破壊し、最新かつ本物のランサムウェアオペレーションのようにふるまうことを目的としているが、暗号化やデータ復元のメカニズムがなく、ランサムウェアの操作で通常展開されるマルウェアと一致しない点があるという。

 表示されるメッセージでは、データ復元できることをほのめかしているが、技術的に復元は不可能で、これらの不一致からWhisperGateの活動は、データの破壊が目的であることが示唆されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

  2. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  3. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  4. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

  5. GMOイエラエが「LINE CTF 2025」で国内 1 位 世界 2 位

    GMOイエラエが「LINE CTF 2025」で国内 1 位 世界 2 位

ランキングをもっと見る
PageTop