ビットコインランサムウェア「LOCKY」が安徽省に上陸

ビットコインランサムウェア「LOCKY」が安徽省に上陸

3月24日午前、銅陵市公安局サイバーセキュリティ大隊は市内の企業の従業員から、自分のコンピューター内の文書などのファイルが「ロック」という接尾辞の付いたファイルに暗号化され、内容を見ることができないとの報告を受けた。コンピュータ インターフェイスには、指定された方法で支払いを行った後にのみコードのロックを解除できることが表示されます。

公安局サイバーセキュリティ旅団の副旅団長である戴華氏によると、このコンピューター内の文書は「Lockyランサムウェア」と呼ばれる悪意のあるソフトウェアによって暗号化されていたという。分析の結果、これはスパムを通じて拡散されるランサムウェアの一種であることが判明しました。これは中国語のプロンプトを備えた初のビットコインランサムウェアでもあり、犯罪グループが中国のユーザーをターゲットにし始めたことを示しています。

ハッカーは悪意のある Word 文書を添付した電子メールを被害者のメールボックスに送信します。 Word 文書には、ハッカーが慎重に作成した悪意のあるマクロ コードが含まれています。被害者が Word 文書を開いてマクロ コードを実行すると、ホストは指定された Web サーバーにアクティブに接続し、Locky マルウェアをローカルの Temp ディレクトリにダウンロードして強制的に実行します。 Locky の悪意のあるコードが読み込まれて実行されると、ハッカーの C&C サーバーに積極的に接続し、ローカル情報をアップロードし、暗号化された公開キーをダウンロードします。

悪意のあるコード実行の重要なステップは、マクロ コードを手動でアクティブ化することです。 doc ファイルを Word 2003 で開いてマクロ コードを実行できます。 Office 2007 以降では、マクロ コードを実行できるかどうかについて、サフィックス名に厳しい要件があります。 Office 2007 以降でも悪意のあるコードを実行できるようにするには、ユーザーによる手動のアクティブ化が必要です。したがって、悪意のあるコードは、ユーザーが「マクロを有効にする」をクリックした場合にのみ実行されます。

ランサムウェア「Locky」は攻撃者に莫大な利益をもたらす可能性があります。取引にビットコインを使用するため、追跡が困難です。ユーザーがランサムウェアに感染すると、復号化のために料金を支払うか、ファイルを破棄することしかできなくなります。身代金を支払ったとしても、暗号化されたファイルが完全に復元される保証は必ずしもありません。

戴華副隊長によると、今年このタイプのランサムウェアマルウェアに遭遇したのはこれが初めてであり、このタイプの攻撃は銅陵市の企業に襲来し、主に電子メール内の悪意のある文書を通じて被害者のコンピュータに侵入していることを示している。現在、暗号化されたファイルの復元は困難であることが業界では一般的に認識されています。ランサムウェアに対処するには、依然として予防が主なアプローチです。重要なファイルを定期的にバックアップし、見慣れない電子メールや添付ファイルに注意し、マクロ コードを含む Office ファイルを開くときは特に注意してください。マクロが信頼できるものであることを確認した後にのみ、マクロを有効にしてください。 (戴華、呉斌、劉海泉記者)

 


<<:  ソニー、新たなブロックチェーン技術を使ったワンストップ教育証明書を発表

>>:  オーストラリア政府はビットコインの二重課税を終わらせる方法を模索

推薦する

蚌埠市のコミュニティの地下駐車場に「ビットコイン」工場が建設された疑いがある。関係部署が捜査に介入

大湾ニュース:最近、蚌埠市の恒大玉井湾コミュニティの多くの住民が、コミュニティ内の16号ビルの地下駐...

PowETH のマイナーフォークに対する業界のコメントは何ですか?

数回の延期の後、イーサリアムは最終的に2022年9月に合併プロセスを開始する予定のようです。しかし、...

半減後、BCH と BSV の二重支払いのコストは 10,000 ドル未満になりますか? 2つの大きな誤解がある

BCH と BSV の半減期が完了し、関連ネットワークの計算能力が急落したため、51% 攻撃の話題が...

シンプルなコイン発行方法

コインを発行しますか?コイン発行プラットフォームの選び方は?コインを発行するにはプログラミングスキル...

30日間で2010万ドルの利益を上げたビットコイン投資専門家は、ビットコイン価格はまだ底を打っていないと語る

ビットコインは3,800ドルの底値以来予想外に好調な動きを見せ、今週末だけで7,100ドルの高値まで...

ロバート・キヨサキ氏:金利引き下げでドルは暴落するが、BTCは価値を維持できる

ロバート・キヨサキの姿勢『金持ち父さん貧乏父さん』の著者ロバート・キヨサキ氏は、ビットコイン(BTC...

第4四半期の減少は予想通りでしょうか?年末に注目すべきリスクは何でしょうか?

最近、暗号通貨市場では多くのニュースがありましたが、全体的な状況に大きな影響を与えたものはほとんどあ...

ビットコインの盗難を防ぐにはコールドストレージが最善の選択肢でしょうか?

最も堅牢で最先端のビットコイン取引所でもハッキングされる可能性があります。 KrakenはDDoS攻...

SECが再考請願を承認し、ビットコインETFに希望が戻った

ウィンクルボス兄弟によるビットコインETFのバッツBZX証券取引所への上場申請は紆余曲折を経た。 3...

Ethereum PoW フォークチェーンはオンチェーン資産を凍結できますか?

8月18日、EthereumPoWの公式Twitterアカウントは、EthereumPoWが今後1...

「エアキャッシャー」は190カ国以上のユーザーにクラウド金融サービスを提供

「Air Cashier」のコンセプトは、Uphold の API から生まれました。金融技術分野に...

Chain CEO アダム・ラドウィン: ブロックチェーン技術を活用する準備ができているのは誰ですか?

クレイジーな解説: ブロックチェーンが登場する前は、企業組織は 2 つの方法で資産を移転できました。...

ビットコインに関連する興味深い効果

仕事の雑事に忙しくて、いつの間にかビットコインの「エフェクトシリーズ」を更新するのを忘れていました。...

ShapeShift がデジタル通貨 23 万ドルを失う、内部関係者がセキュリティ情報をハッカーに売却

CoinDeskが入手した事件報告書によると、デジタル通貨取引所ShapeShiftは1か月の間に3...

サラマンカ市議会議員、仮想通貨マイニング禁止を承認へ

Oleantimesheraldによると、スペインのサラマンカ市議会は水曜日に定例会議を開催し、「サ...