Windows
 Computer >> コンピューター >  >> システム >> Windows

意外すぎる!ランサムウェアの珍事件・実話5選

夜遅くまで仕事をし、締め切りに間に合うようにすべての更新を丁寧に保存し、PCをシャットダウンして安心して眠りについた。ところが翌朝出社してみると、なんと自分のデータファイルにアクセスできなくなっていた——そんな悪夢のような体験が、今日では現実に起こっているのです。

2016年は疑いようもなく「ランサムウェアの年」となり、凶悪なマルウェアに不意を突かれた被害者の無数の物語が生まれました。ご存じない方のために簡単に説明すると、ランサムウェアとは、データファイルを乗っ取ってロックし、復号用の鍵と引き換えに「身代金」を要求する、最も巧妙なマルウェアの一種です。

多くのランサムウェアはデータファイルを暗号化しますが、中にはシステム全体をロックしてしまうものもあります。感染経路はメール、アドウェア、古いソフトウェアの脆弱性の悪用、ソフトウェアのダウンロードなど多岐にわたり、媒体が何であれ、その脅威は確実に広がってきました。この1年間には、衝撃的なものから思わず笑ってしまうようなものまで、さまざまなランサムウェアが登場しています。

ここでは、特に奇妙なランサムウェアにまつわるストーリー5つをご紹介します。

1. 攻撃者が(追加の)お金を要求しなかった件

感謝祭のわずか2日前、Alinaさんのお母様のパソコンが「CryptoWall」ランサムウェアに感染しました。ハッカーは500ドル相当のビットコインを要求し、1週間以内に支払わなければ身代金は倍額に、それでも支払わなければ合計5,726ファイルのデータが永久に失われると告げたのです。

しかし彼女はビットコインの支払い手順に不慣れで、最初の1週間で支払うことができませんでした。そこでハッカーに「金額を上げないでほしい」と懇願したところ、驚いたことに相手はこの要望を受け入れ、結局500ドルの支払いだけで済んだといいます。「黄金の心を持った犯罪者」——とはよく言ったもので、この場合はせいぜい「銀」かもしれませんね。

2. ランサムウェアがセキュリティ企業を装った件

年初、Wipro DigitalのデジタルアーキテクトであるDJ Singhさんがランサムウェアの攻撃を受けました。きっかけは、有名なセキュリティソリューションのホワイトペーパーをダウンロードするリンクをクリックしたこと。実はそのホワイトペーパーは、侵害された広告サーバー上でホストされており、クリックと同時に「Locky」ランサムウェアの一種をダウンロードさせられていたのです。本人はこう語っています。
「後から分かったのですが、広告サーバー『Brent Media』のドメインが期限切れになった直後に、この攻撃の背後にいる犯人グループが即座にそのドメインを取得していたのです」

その亜種は着々と仕事を進め、すべてのファイルを暗号化して身代金を要求しました。しかしSinghさんは餌食にはなりませんでした。ほとんどのデータのバックアップを保持していたため、オフラインバックアップから複数のファイルを復旧し、さらにホワイトハットが開発したコードを実行して残りのフォルダも復元することに成功。しかも後になって判明したのは、このランサムウェアは出来が拙く、暗号化キーの多くがマルウェア本体の中に雑に隠されていたという事実でした。

3. 2年間の研究成果を犠牲にしたユーザーの件

ある人は学術論文の執筆に2年間を費やし、その成果を自分のパソコンに保存していました。ところが論文発表の直前、ハッカーがコンピュータへ攻撃を仕掛けます。研究論文を含むすべてのファイルが暗号化され、しかもバックアップは一切ありませんでした。身代金を支払ったのか、別の道を選んだのかは不明ですが、もし本当に論文を失ってしまったのであれば、彼にとって計り知れない打撃だったことは間違いありません。

4. たった一回の「クリック」がお金を奪った件

Amandaさんは、サイバーセキュリティに関する事例をしっかり学んでいる慎重派のユーザーです。ITに精通し、インターネットを利用する際にも常に注意を払っていました。それでも、フィッシング詐欺の被害者となってしまったのです。

彼女はフィッシングメールに記載されたリンクをクリックしてしまいました。不正なリンクを押した瞬間、ハッカーは口座情報を掌握。彼女はすぐにパソコンの異常に気づいたものの、対処する前にハッカーが銀行に接触し、カードが凍結されるまでのわずかな時間に240ポンドをゆすり取られてしまったのです。

5. 「公開羞恥」を武器にするランサムウェアの件

セキュリティメディア「Dark Reading」は最近の記事で、次のように指摘しています。
「自撮り写真をネタに恐喝するポルノアプリは、今後数か月でランサムウェアが向かうであろう闇の方向性を示唆する一例にすぎません。最新版のCryptoWallや類似の亜種は、データへのアクセスを遮断するだけでなく、要求に応じなければデータをオンライン上に公開すると脅すことで、さらに賭け金を上げています。ユーザーは単にデータを守りたいだけでなく、多くの場合、面目を保つために喜んで金を支払うことになるでしょう」

つまりこれはまだ実際に起きた話ではなく、将来の予測として示されたものです。この予測が現実にならないことを切に願います。この種の恐喝は、ランサムウェア攻撃者の力を強めるだけでなく、私たちのプライバシーにも深刻な影響を及ぼしかねません。

ランサムウェアから身を守るために

ランサムウェア攻撃は想像を絶するスピードで拡大しており、来年以降はさらに深刻な脅威が登場する可能性があります。セキュリティ研究者がこうした頑強なマルウェアへの確実な対策を確立し、無実のユーザーがこれ以上被害に遭わないことを期待したいところです。

何よりも重要なのは、データのオフラインバックアップを日常的に取ることです。万が一攻撃を受けても、バックアップがあれば被害者にならずに済みます。加えて、「Right Backup」のような効率的なクラウドストレージサービスを活用すれば、デバイスのバックアップをより手軽に行えます。予約バックアップ、マルチプラットフォーム対応、簡単なファイル転送など、便利な機能が満載です。

  1. 2017年のランサムウェア統計:知っておくべき最新動向と対策

    ランサムウェアによる被害は、世界中で壊滅的な影響をもたらしています。2017年に顕著になった大きな傾向のひとつは、サイバー犯罪者が個人よりも企業組織を主な標的にしているという点です。組織に向けた攻撃の件数は、個人向けの攻撃よりも速いペースで増加し続けています。 悪いニュースは、この数字が2017年中にさらに増加していくという点です。しかし、ひとつ安心材料もあります。それは、テクノロジーベンダーがこうした攻撃に対抗するための、より賢く、より効果的なソリューションを提供し始めていることです。さまざまな業界から集めた幅広いデータを分析した結果、導き出された結論は明確です。「ランサムウェアはすぐにはな

  2. 2017年の最新ランサムウェア攻撃まとめ――WannaCryからDoxwareまで、脅威の実態と対策

    ランサムウェアは不死身です。奇妙に聞こえるかもしれませんが、この事実を受け入れるしかありません。ランサムウェアによる被害は世界中に拡大を続けており、収まる気配はまったく見えません。サイバー恐喝の手口が日々後を絶たず、驚くべき統計データが次々と報告される中、この状況がいつ終わるのか誰にも予測できません。テクノロジーへの依存度が高まるほど手は縛られ、身代金の支払いが最後の手段になってしまうのが実情です。 2017年は「ランサムウェアの年」と呼ぶにふさわしい年となりました。歴史上でも類を見ない大規模な攻撃が相次ぎ、中でもWannaCry(ワナクライ)は最も壊滅的な被害をもたらした攻撃として記憶されて