作成代行サービスまで登場…ランサムウェアの最新トレンド
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------
ランサムウェアの作成を代行する 「ランサムウェアサービス (Ransomware as a service、RaaS)」 まで登場した。依頼者に対し、ランサムウェアの流布・感染状況に関する情報を提供する作成代行者もいる。
また、感染したユーザーが現在の状況や入金方法について相談できる 「ライブチャット機能」 を搭載したランサムウェアも発見された。
流布方法も多様化している。
Eメールの添付ファイル、メッセンジャーなどを通じた伝統的な手法をはじめ、各種応用プログラム、OS、Web 脆弱性、トレント (torrent) サービスなどを利用したケースも発見されている。
悪性ファイルの形式も拡大された。
初期のランサムウェアは、文書ファイル (.doc、.pdf) やスクリーンセーバーファイル (.scr) 形式で流布されていたが、最近では、マクロや JavaScript などを悪用したケースも発見された。 (※ 「locky」 :海外から送られてきた invoice、Payment に見せかけ、悪性マクロを挿入した文書ファイルの実行を誘導し、ランサムウェアを外部からダウンロードする。JavaScript (.js) を添付ファイルに挿入して、実行するとランサムウェアをダウンロードする亜種も発見されている。)
アンラボのパク・テファン ASEC 対応チーム長は、「2013年より、アメリカ、中国、日本、ドイツ、イギリスなど、グローバルで活動するランサムウェアがバージョンアップや他のエリアとの提携などにより、その体系を構築しつつある。今後もランサムウェアはより巧妙化・高度化すると予想されるため、法人および個人ユーザーは注意しなければならない。」 と述べた。