ビットコインランサムウェア「LOCKY」が安徽省に上陸

ビットコインランサムウェア「LOCKY」が安徽省に上陸

3月24日午前、銅陵市公安局サイバーセキュリティ大隊は市内の企業の従業員から、自分のコンピューター内の文書などのファイルが「ロック」という接尾辞の付いたファイルに暗号化され、内容を見ることができないとの報告を受けた。コンピュータ インターフェイスには、指定された方法で支払いを行った後にのみコードのロックを解除できることが表示されます。

公安局サイバーセキュリティ旅団の副旅団長である戴華氏によると、このコンピューター内の文書は「Lockyランサムウェア」と呼ばれる悪意のあるソフトウェアによって暗号化されていたという。分析の結果、これはスパムを通じて拡散されるランサムウェアの一種であることが判明しました。これは中国語のプロンプトを備えた初のビットコインランサムウェアでもあり、犯罪グループが中国のユーザーをターゲットにし始めたことを示しています。

ハッカーは悪意のある Word 文書を添付した電子メールを被害者のメールボックスに送信します。 Word 文書には、ハッカーが慎重に作成した悪意のあるマクロ コードが含まれています。被害者が Word 文書を開いてマクロ コードを実行すると、ホストは指定された Web サーバーにアクティブに接続し、Locky マルウェアをローカルの Temp ディレクトリにダウンロードして強制的に実行します。 Locky の悪意のあるコードが読み込まれて実行されると、ハッカーの C&C サーバーに積極的に接続し、ローカル情報をアップロードし、暗号化された公開キーをダウンロードします。

悪意のあるコード実行の重要なステップは、マクロ コードを手動でアクティブ化することです。 doc ファイルを Word 2003 で開いてマクロ コードを実行できます。 Office 2007 以降では、マクロ コードを実行できるかどうかについて、サフィックス名に厳しい要件があります。 Office 2007 以降でも悪意のあるコードを実行できるようにするには、ユーザーによる手動のアクティブ化が必要です。したがって、悪意のあるコードは、ユーザーが「マクロを有効にする」をクリックした場合にのみ実行されます。

ランサムウェア「Locky」は攻撃者に莫大な利益をもたらす可能性があります。取引にビットコインを使用するため、追跡が困難です。ユーザーがランサムウェアに感染すると、復号化のために料金を支払うか、ファイルを破棄することしかできなくなります。身代金を支払ったとしても、暗号化されたファイルが完全に復元される保証は必ずしもありません。

戴華副隊長によると、今年このタイプのランサムウェアマルウェアに遭遇したのはこれが初めてであり、このタイプの攻撃は銅陵市の企業に襲来し、主に電子メール内の悪意のある文書を通じて被害者のコンピュータに侵入していることを示している。現在、暗号化されたファイルの復元は困難であることが業界では一般的に認識されています。ランサムウェアに対処するには、依然として予防が主なアプローチです。重要なファイルを定期的にバックアップし、見慣れない電子メールや添付ファイルに注意し、マクロ コードを含む Office ファイルを開くときは特に注意してください。マクロが信頼できるものであることを確認した後にのみ、マクロを有効にしてください。 (戴華、呉斌、劉海泉記者)

 


<<:  ソニー、新たなブロックチェーン技術を使ったワンストップ教育証明書を発表

>>:  オーストラリア政府はビットコインの二重課税を終わらせる方法を模索

推薦する

PeckShield: BCHハードフォークは3つの可能性をもたらす

PeckShield によると、BCH ハードフォークには 3 つの可能性がもたらされます。 1. ...

ヴィタリック・ブテリンからサトシ・ナカモトまで、暗号資産界の巨人たちの暗号資産資産を概観

イーサリアム共同創設者ヴィタリック・ブテリンブテリン氏は、ETHが初めて3,000ドルを突破した20...

見ることはできても触れることができない仮想資産をどのように保護すればよいでしょうか? 「クラシック」は

仮想プロパティとは何ですか? 大まかに言えば、仮想資産は次の 4 つのカテゴリに分類できます。 (1...

バンクアライアンス、武器の準備はできていますか?

クレイジーな論評:2016年9月8日、人民日報は「伝統的な銀行が仮想通貨をターゲットにしている理由」...

写真コレクション注文——鉱山の写真を見せて現金ボーナスを獲得しましょう

アクティビティの説明: Antminer は 2013 年末の発売以来、世界中のマイナーに好まれるマ...

アナリスト:ビットコインの価値は人工的な希少性と犯罪的用途にのみある

フォーブスのコラムニストは、ビットコインの価値は違法な使用にのみあると考えている。昨日公開された記事...

米国の通信大手AT&Tがビットコインブロックチェーンの特許を正式に取得、ビットコインノードの利点を強調

米国の通信大手AT&Tは、ブロックチェーン技術をベースにしたホーム加入者サーバー(HSS)の...

写真集でわかる:プロのビットコイン採掘マシンはどんな感じ?

ビットコインが発明されてからほぼ10年が経ちました。ビットコインの価値がまだ発見されていなかった初期...

ビットコイン財団のエグゼクティブディレクター:BTC価格は60%も上昇し、隔離された検証の実装によりさらなる驚きがもたらされるだろう

ビットコイン市場は今年、非常に好調に推移しました。ビットコイン財団のエグゼクティブディレクターは、ト...

Alipayで水道代やガス代を支払い、最大88元の割引を受けましょう

モバイル決済の人気が高まるにつれ、中国を代表するサードパーティ決済プラットフォームである Alipa...

米国のエージェントがシルクロード捜査中にビットコインを恐喝した罪で懲役6年半の判決を受ける

ニューヨーク・タイムズ紙は月曜日、シルクロードのオンライン闇市場を調査していた元米国捜査官がビットコ...

Ethereum 2.0 は数十億の新しい市場を最前線にもたらします。 PoSステーキングについて知っておくべきことすべて

イーサリアムビーコンチェーンは昨夜(9月6日)、Bellatrixフォークのアップグレードを正式に更...

ブラックロック・ビットコイン・トラスト:結果はまちまち

ブラックロックは6月15日、米国証券取引委員会(SEC)にS-1登録報告書を提出した。登録報告書には...

第一回ファイルコイン宇宙レースは無事終了しました!テストネットワークレポートカードをどのように表示しますか?

プロフェッショナリズムと集中力、双方に利益のある協力最初のFilecoin Space Raceは2...

イーサリアム オプション トレーダーは PoS への移行にどのように備えることができますか?

イーサリアム財団のメンバーは、この「合併」が年末までに起こると予想しており、賢明なオプショントレーダ...