ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」 | ScanNetSecurity
2026.05.13(水)

ベンダにも金銭要求、NAS機器を狙うランサムウェア「DeadBolt」

 トレンドマイクロ株式会社は9月29日、NAS機器を狙うランサムウェア「DeadBolt」のベンダに身代金を要求する多重脅迫手口について同社ブログで発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 トレンドマイクロ株式会社は9月29日、NAS機器を狙うランサムウェア「DeadBolt」のベンダに身代金を要求する多重脅迫手口について同社ブログで発表した。

 ランサムウェア「DeadBolt」は、ネットワークに接続された記憶装置(NASデバイス)を狙った攻撃活動を2022年に開始し、1月には台湾のNASデバイス大手ベンダ「QNAP Systems, Inc.」社の製品を標的としたことが最初に確認されている。

 データの保存場所であるNASデバイスは、様々なランサムウェアの攻撃対象となっているが、特にDeadBoltランサムウェアに感染したデバイスの数は多く、トレンドマイクロでは2022年4月27日のブログ記事でNASデバイスを狙うサイバー犯罪者について解説、リサーチペーパー「バックアップに対する脅威:進化する脅威からNASデバイスを保護する」でも、ランサムウェアグループがNASデバイスを攻撃するために用いたランサムウェアファミリについて詳説している。

 ブログでは、DeadBoltランサムウェアファミリが被害者にとって問題が多い理由についての調査結果を報告するとともに、関連データを用いて、身代金を支払ったユーザ / ベンダの割合や、DeadBoltグループが攻撃を経て不正に得た総額も調査している。

 トレンドマイクロでは「DeadBolt」の調査における重要点として下記を挙げている。

・ランサムウェアファミリ「DeadBolt」は、QNAP社 / ASUSTOR社製NASデバイスを標的にしている

・DeadBoltランサムウェアは、標的ベンダに基づき特定の設定を動的に選択する構成ファイルを用いることで拡張性を高め、新たな攻撃キャンペーンや標的ベンダに簡単に適応できるように設計されている

・DeadBoltグループは、「被害者が復号鍵に対して身代金を支払うか」、「NASベンダがすべての被害者のデータを復号するために理論的に機能するマスターキーに対して身代金を支払うか」の2つの支払いオプションを提示している。
(マスターキーによる復号が可能である証拠は現時点で見つかっていない)

・DeadBolt攻撃の被害者のうち約8%が身代金を支払っている

・トレンドマイクロの分析結果から、DeadBoltグループはWebおよびオペレーティングシステム(OS)に関する高度な開発技術を有していると考えられる

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  2. 大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

    大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

  3. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

  4. 業績への影響はなく決算発表も予定どおり 5 月 11 日開示予定 ~ 住友金属鉱山 海外子会社への不正アクセス

    業績への影響はなく決算発表も予定どおり 5 月 11 日開示予定 ~ 住友金属鉱山 海外子会社への不正アクセス

  5. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

ランキングをもっと見る
PageTop