ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」 | ScanNetSecurity
2026.04.23(木)

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」

 トレンドマイクロ株式会社は9月29日、NAS機器を狙うランサムウェア「DeadBolt」のベンダに身代金を要求する多重脅迫手口について同社ブログで発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 トレンドマイクロ株式会社は9月29日、NAS機器を狙うランサムウェア「DeadBolt」のベンダに身代金を要求する多重脅迫手口について同社ブログで発表した。

 ランサムウェア「DeadBolt」は、ネットワークに接続された記憶装置(NASデバイス)を狙った攻撃活動を2022年に開始し、1月には台湾のNASデバイス大手ベンダ「QNAP Systems, Inc.」社の製品を標的としたことが最初に確認されている。

 データの保存場所であるNASデバイスは、様々なランサムウェアの攻撃対象となっているが、特にDeadBoltランサムウェアに感染したデバイスの数は多く、トレンドマイクロでは2022年4月27日のブログ記事でNASデバイスを狙うサイバー犯罪者について解説、リサーチペーパー「バックアップに対する脅威:進化する脅威からNASデバイスを保護する」でも、ランサムウェアグループがNASデバイスを攻撃するために用いたランサムウェアファミリについて詳説している。

 ブログでは、DeadBoltランサムウェアファミリが被害者にとって問題が多い理由についての調査結果を報告するとともに、関連データを用いて、身代金を支払ったユーザ / ベンダの割合や、DeadBoltグループが攻撃を経て不正に得た総額も調査している。

 トレンドマイクロでは「DeadBolt」の調査における重要点として下記を挙げている。

・ランサムウェアファミリ「DeadBolt」は、QNAP社 / ASUSTOR社製NASデバイスを標的にしている

・DeadBoltランサムウェアは、標的ベンダに基づき特定の設定を動的に選択する構成ファイルを用いることで拡張性を高め、新たな攻撃キャンペーンや標的ベンダに簡単に適応できるように設計されている

・DeadBoltグループは、「被害者が復号鍵に対して身代金を支払うか」、「NASベンダがすべての被害者のデータを復号するために理論的に機能するマスターキーに対して身代金を支払うか」の2つの支払いオプションを提示している。
(マスターキーによる復号が可能である証拠は現時点で見つかっていない)

・DeadBolt攻撃の被害者のうち約8%が身代金を支払っている

・トレンドマイクロの分析結果から、DeadBoltグループはWebおよびオペレーティングシステム(OS)に関する高度な開発技術を有していると考えられる

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  2. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

  3. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 美容修正クリニックにランサムウェア攻撃

    美容修正クリニックにランサムウェア攻撃

ランキングをもっと見る
PageTop