ニュース
NASを人質に身代金0.6BTCを要求、ランサムウェア「SynoLocker」の攻撃広がる
NASのOSも最新バージョンへアップデートを
(2014/8/13 17:33)
PC内のファイルを勝手に暗号化して開けないようにし、復号したければ身代金を支払えと要求してくる“ランサムウェア”が、今度はNASをターゲットにしてきた。ランサムウェア「SynoLocker」の攻撃が広がり始めているとし、エフセキュア株式会社が注意を呼び掛けている。
SynoLockerに感染すると、NASに格納しているドキュメントファイルなどが暗号化され、身代金についてのメッセージが表示される。まず、「Tor Browser Bundle」をダウンロードするよう指示され、Torネットワーク上の特定サイトに誘導。そこで、あるBitcoinウォレットに0.6BTC(約3万6000円相当)を送金するよう要求し、入金を確認後に復号キーを渡すと提示してくる。
メッセージでは暗号化プロセスについて技術的説明も示されており、エフセキュアがSynoLockerを分析した結果、説明通りの暗号化プロセスが適切に実装されていたという。すなわち、復号キーがなければ、「ユーザーが別途バックアップを保持していない限り、NASデバイスに格納された任意のファイルが失われるという事態に直面することになる」。
エフセキュアによると、身代金を支払って復号キーを受け取り、無事にファイルを復号したユーザーの報告例もあるというが、身代金を支払ってもファイルが復旧されるという保証はないと指摘。また、身代金の支払いは犯罪者に金銭的利益を与えることにもなるため、断固としで拒否しなければならないと強調。そうした状況にならないために、以下の2つの対策が求められるとしている。
- 万一の感染に備えてバックアップを取っておく。感染した場合は、対応方法をメーカーに確認する。
- 攻撃はNASの古いOSの脆弱性を悪用したものが多いため、最新の状態にしておく。
なお、SynoLockerは、エフセキュアのセキュリティ製品では「Trojan:Linux/SynoLocker.A」として検知する。Synology製NASのOS「Synology DSM」の古いバージョンにある脆弱性を突き、NASのリモートアクセス機能を悪用してNASにアクセスしているものとみられる。
Synologyによると、攻撃されているDSMの脆弱性は2013年12月に修正パッチで対処済みのものだとしており、ユーザーに対してアップデートを強く促している。
URL
- エフセキュアのプレスリリース
- https://www.f-secure.com/ja/web/home_jp/news-info/product-news-offers/view/story/1584554/
- エフセキュア公式ブログの該当記事
- http://blog.f-secure.jp/archives/50732483.html
- Synologyのプレスリリース(英文)
- http://www.synology.com/en-us/company/news/article/470
最新ニュース
- 「LINE マンガ連載」提供開始、スマホでマンガの連載が無料で読める[2014/08/13]
- 「無印良品ネットストア」に2万件を超える不正ログイン発生、リスト型攻撃で[2014/08/13]
- NISA利用してくれる若者を開拓、SBI証券がLINEでの株式発注サービス提供へ[2014/08/13]
- NASを人質に身代金0.6BTCを要求、ランサムウェア「SynoLocker」の攻撃広がる[2014/08/13]
- 「Google Chrome」セキュリティアップデート、12件の脆弱性を修正[2014/08/13]
- 9月を控え、サイト運営者・管理者は点検と備えを、改ざん報告が後を絶たず[2014/08/13]
- Adobe、FlashとAdobe Reader/Acrobatのセキュリティアップデートを公開[2014/08/13]
- MSが8月の月例パッチ公開、IEの脆弱性修正など計9件[2014/08/13]
- 8月16日が「電子コミックの日」に認定、10年前に「コミックi」が生まれた日[2014/08/13]
- IIJmioのプリペイドSIM、高速通信データ容量を500MBから2GBに増量[2014/08/12]
- 詐欺サイトも法人を標的に、中国野菜の販売を仲介するB2B詐欺サイト見つかる[2014/08/12]
- グリー、介護施設の口コミ検索サービス「介護のほんね」、2万8000施設掲載[2014/08/12]
- Acer、NVIDIA Tegra K1搭載の「Chromebook 13」発表、13型で最大13時間駆動[2014/08/12]
- DeNA、遺伝子検査サービス「MYCODE」提供開始[2014/08/12]
- 「MZ-2500」「MZ-40K」も〜シャープの懐かしカタログ、ブラウザーで閲覧可能に[2014/08/12]
- NEXX、名刺管理アプリWorldCard V8を発売、名刺スキャナーとのセット販売も[2014/08/12]
- 萌えドメインなのに……「anime.moe」の登録をICANNが禁じている理由とは[2014/08/12]
- Hulu、アニメ「妖怪ウォッチ」を8月16日から配信[2014/08/12]
- KDDIやGoogleなど6社、容量60Tbpsの日米間海底ケーブル「FASTER」を共同建設[2014/08/11]
- ヤフーとニフティ、常陽銀行からのメールになりすまし防止の「安心マーク」[2014/08/11]