ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2015-12-07

TeslaCrypt(vvvウイルス)についてまとめてみた

| 00:50 |  TeslaCrypt(vvvウイルス)についてまとめてみたを含むブックマーク

12月5日頃より、TeslaCryptに関連する投稿が国内で増えました。ここではこのマルウェアの気になった情報をまとめます。

暗号化される際の拡張子(.vvv)からvvvウィルスとも呼称されているようです。

セキュリティベンダの見解

各社の見解をまとめると次の通りですが報道記事をソースとしているため、Blog等での発表が待たれます。

ベンダ感染経路vvvウィルスの存在被害状況ソース
TrendMicro不正広告経由は確認できておらずCryptTeslaの一種である詳細は調査中
被害急増の形跡は見当たらず
Interwatch記事(12/07 20:53)
Symantec具体的な確証は得られておらず継続調査中継続調査中ノートン公式Facebook(12/07 20:10)
KasperskyAngler EKによる拡散
EKはFlashPlayerの脆弱性 CVE-2015-7645を悪用
TeslaCrypt 2.2.0である
Trojan-Ransom.Win32.Bitmanで検出
国内の感染数はそれほど多くないSecurity NEXT記事(12/07)

マルウェア解析情報

TeslaCryptサンプル

報告に上がっているものと同じ検体かは不明です。

感染動画

解析・詳細情報
復号可否検証時の注意点

更新履歴