CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説 | ScanNetSecurity
2026.03.13(金)

CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

 ウクライナの標的に対し、「WhisperGate」と称される一連のマルウェアが展開されたと1月15日に報告があった。同一の攻撃者による3種類のコンポーネント、検出されたローカルディスクを破壊する不正ブ ートローダー、Discordベースのダウンローダー、ファイルワイパーが展開されたことが広く報告されている。この活動は、ウクライナ政府に属する複数のWebサイトの改ざんとほぼ同時に発生した。

 CrowdStrikeによると、WhisperGateブートローダーマルウェアは、感染したホストのデータを修復できないほどに破壊し、最新かつ本物のランサムウェアオペレーションのようにふるまうことを目的としているが、暗号化やデータ復元のメカニズムがなく、ランサムウェアの操作で通常展開されるマルウェアと一致しない点があるという。

 表示されるメッセージでは、データ復元できることをほのめかしているが、技術的に復元は不可能で、これらの不一致からWhisperGateの活動は、データの破壊が目的であることが示唆されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  2. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  3. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  4. 山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

    山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

  5. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

ランキングをもっと見る
PageTop