ランサムウェア「Yanluowang」暗号化アルゴリズムに脆弱性、カスペルスキーが復号ツールをリリース | ScanNetSecurity
2026.05.31(日)

ランサムウェア「Yanluowang」暗号化アルゴリズムに脆弱性、カスペルスキーが復号ツールをリリース

 株式会社カスペルスキーは4月27日、ランサムウェア「Yanluowang」の感染に対応する復号ツールのリリースを発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社カスペルスキーは4月27日、ランサムウェア「Yanluowang」の感染に対応する復号ツールのリリースを発表した。

 2021年10月に発見された標的型のランサムウェア「Yanluowang」は、主に米国やトルコ、ブラジルの大企業に感染を試み、サイバー犯罪者側のオペレーターが主に手動で感染先コンピュータのファイルを暗号化し、ファイル拡張子を「.Yanluowang」に変更する。ランサムノート(身代金を要求する通知)に、被害者が警察に通報すれば、感染したコンピュータの全ファイルを削除し、その後もDDoS攻撃とその企業の従業員のコンピュータをランサムウェアに感染させ、企業全体を攻撃すると脅迫してくる。

 Kasperskyの脅威調査チームが Yanluowang を解析したところ、ファイルを暗号化するアルゴリズムに脆弱性を発見し、暗号化されたファイルを復号するツールの作成に成功した。復号には少なくとも一つの暗号化される前のファイルと、同社が用意した復号ツールを使用する必要があり、条件に応じて暗号化されたファイル類を独自に復号することができる。

 「Yanluowang」復号ツールは、Kasperskyがランサムウェアの脅威を阻止するために立ち上げたプロジェクト「No Ransom」Webサイトから無料でダウンロードできる。

「No Ransom」WebサイトURL:
https://noransom.kaspersky.com/

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  3. GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用

    GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用

  4. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  5. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

ランキングをもっと見る
PageTop