【注意喚起および対策】 ランサムウェア 「Bad Rabbit」 の拡散に注意
◆ 概要
- 最近、ヨーロッパの国を狙ったランサムウェアが流布しており、被害が拡散している。
- 攻撃者は、ランサムウェア 「Bad Rabbit」 を利用してコンピューターのファイルを暗号化した後、解除キーを提供する代わりに金銭を要求する。
◆ 詳細
- ロシア、ウクライナ、トルコ、ドイツなどのメディア、空港、地下鉄のシステムなどに Bad Rabbit による被害が発生した。
- 各機関・企業および一般ユーザーは、被害を予防するためのセキュリティ対策を強化する必要がある。
◆ 対策
- OS および使用中のプログラムを最新バージョンにアップデートする。
- 信頼できるアンチウイルス製品をインストールおよび最新バージョンにアップデートし、定期的にスキャンを実行する。
- 不要な共有フォルダーへの連結を解除する。
- 提供元が不明なメールおよびリンクの実行に注意する。
- ファイル共有サイトからのダウンロードおよび実行に注意する。
- 重要資料は、ネットワークから分離された保存装置に別途保存して管理する。
◆ アンラボにおける対策
- SaAT Personal / SaAT Netizen
(検知名 : Trojan/Win32.Diskcoder) (対応エンジンバージョン : 2017.10.25.04)
- SaAT Personal / SaAT Netizen
(検知名 : Trojan/Win64.WinCred) (対応エンジンバージョン : 2017.10.25.04)
[関連情報]
https://japan.cnet.com/article/35109298/
https://www.welivesecurity.com/2017/10/24/bad-rabbit-not-petya-back/