CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説 | ScanNetSecurity
2026.07.05(日)

CrowdStrike、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」解説

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 クラウドストライク株式会社(CrowdStrike)は2月2日、ウクライナの標的に展開された不正ブートローダー 「WhisperGate」に関する詳細情報を発表した。

 ウクライナの標的に対し、「WhisperGate」と称される一連のマルウェアが展開されたと1月15日に報告があった。同一の攻撃者による3種類のコンポーネント、検出されたローカルディスクを破壊する不正ブ ートローダー、Discordベースのダウンローダー、ファイルワイパーが展開されたことが広く報告されている。この活動は、ウクライナ政府に属する複数のWebサイトの改ざんとほぼ同時に発生した。

 CrowdStrikeによると、WhisperGateブートローダーマルウェアは、感染したホストのデータを修復できないほどに破壊し、最新かつ本物のランサムウェアオペレーションのようにふるまうことを目的としているが、暗号化やデータ復元のメカニズムがなく、ランサムウェアの操作で通常展開されるマルウェアと一致しない点があるという。

 表示されるメッセージでは、データ復元できることをほのめかしているが、技術的に復元は不可能で、これらの不一致からWhisperGateの活動は、データの破壊が目的であることが示唆されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  2. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  5. CSIRT支援室 第36回 CVEを年間数十件取得している猛者たちにそのモチベーションを聞いてみた:後編

    CSIRT支援室 第36回 CVEを年間数十件取得している猛者たちにそのモチベーションを聞いてみた:後編

ランキングをもっと見る
PageTop