CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説 | ScanNetSecurity
2026.01.13(火)

CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

 ウクライナの標的に対し、「WhisperGate」と称される一連のマルウェアが展開されたと1月15日に報告があった。同一の攻撃者による3種類のコンポーネント、検出されたローカルディスクを破壊する不正ブ ートローダー、Discordベースのダウンローダー、ファイルワイパーが展開されたことが広く報告されている。この活動は、ウクライナ政府に属する複数のWebサイトの改ざんとほぼ同時に発生した。

 CrowdStrikeによると、WhisperGateブートローダーマルウェアは、感染したホストのデータを修復できないほどに破壊し、最新かつ本物のランサムウェアオペレーションのようにふるまうことを目的としているが、暗号化やデータ復元のメカニズムがなく、ランサムウェアの操作で通常展開されるマルウェアと一致しない点があるという。

 表示されるメッセージでは、データ復元できることをほのめかしているが、技術的に復元は不可能で、これらの不一致からWhisperGateの活動は、データの破壊が目的であることが示唆されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  4. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

  5. [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

    [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

ランキングをもっと見る
PageTop