LockyランサムウェアがSNS経由でユーザーを攻撃――画像ファイルに潜む「ImageGate」の脅威
LockyランサムウェアがSNS経由でユーザーを攻撃――画像ファイルに潜む「ImageGate」の脅威
Lockyランサムウェアは、出現以来、最も強力なランサムウェアの一種として知られてきました。さらに、その作者たちは被害を拡大させるため、数多くの亜種を作り出し続けています。
近年、サイバー犯罪者たちは「ImageGate」と呼ばれる新たな手口を用い、ソーシャルメディア(特にFacebookとLinkedIn)を舞台にユーザーへの攻撃を仕掛けています。テックメディアArs Technicaは次のように報じています。「両ソーシャルネットワークのセキュリティ上の欠陥により、悪意のあるコードが組み込まれた画像ファイルが、ユーザーのコンピューターへ勝手にダウンロードされてしまいます。ダウンロードに気づいたユーザーがそのファイルを開くと、悪意あるコードによって『Locky』ランサムウェアがコンピューターにインストールされるのです。」
画像ファイルに隠された悪意あるコード
攻撃に使われる画像ファイルには、SVG、JS、HTAなど、通常の画像とは異なる不審な拡張子が付けられています。クリックすると画像が表示される代わりに別のウィンドウが開き、そこからLockyランサムウェアがインストールされ、端末内のすべてのファイルが暗号化されてしまいます。
セキュリティ企業Check Pointの調査によると、「攻撃者は画像ファイルに悪意のあるコードを埋め込み、それをソーシャルメディアサイトへアップロードするという新たな手法を確立しました。攻撃者はソーシャルメディア基盤の設定ミスを悪用し、被害者に画像ファイルのダウンロードを強制します。その結果、ユーザーがダウンロードしたファイルをクリックした瞬間に、デバイスが感染してしまうのです。」
人々がソーシャルネットワーキングサイトで過ごす時間が増えるにつれ、ハッカーたちはこうしたプラットフォームへの侵入方法の研究に注力するようになりました。サイバー犯罪者は、これらのサイトが一般的に「ホワイトリスト」に登録されていることを理解しており、そのため、ソーシャルメディアを悪意ある活動の踏み台として利用する新たな手法を絶えず模索しているのです。
Lockyランサムウェアの感染手口と身代金
Lockyランサムウェアは、ファイルを暗号化したうえで、拡張子を16桁の一意な英数字と「.locky」の組み合わせに変更するのが特徴です。かつてLockyは、Word文書に仕込まれた悪意のあるマクロやスパムメールを通じてコンピューターに感染していました。しかし、今回のような画像ファイルを使った手口では、そうした仕掛けは不要となっています。現在、このランサムウェアは復号と引き換えに約365ドルの身代金を要求しています。
ユーザーは、このような不審なファイルを決してクリックしないことが重要です。わずか1回のクリックで自動的にダウンロードとインストールが行われ、自分のファイルから締め出されてしまう恐れがあります。Check Pointは、誤って画像をクリックしてブラウザーがファイルのダウンロードを始めてしまった場合でも、決してファイルを開かないよう注意を呼びかけています。
ランサムウェアへの予防策
一度感染したランサムウェアに直接対抗することは極めて困難です。だからこそ、事前の予防策を講じることが何よりも重要になります。セキュリティ各社は、すべてのデータの確実なバックアップを取得することと、信頼できるアンチウイルス・アンチマルウェアツールの使用を推奨しています。また、システム上で稼働するすべてのプログラムやソフトウェアを定期的に最新の状態に保ちましょう。これにより、インストール済みソフトウェアの脆弱性を狙うランサムウェアの侵入を防ぐことができます。
ファイルを安全かつ確実にバックアップするには、クラウドストレージサービスの活用が有効です。当サイトではRight Backupをおすすめしています。データをクラウド上に安全に保管することで手軽にバックアップを実現でき、アップロードされたファイルは256ビットAES暗号化で厳重に保護されます。クラウドアカウントからいつでもデータにアクセスでき、必要なときにスムーズにファイルを取り戻せるのも魅力です。
ランサムウェアに大切なデータを奪われる前に、今すぐバックアップを取りましょう!
-
ソーシャルメディアのセキュリティを強化するための実践ハック
ソーシャルメディアは、今や私たちの生活に欠かせない存在となっています。ビジネスのプロモーション、友人との交流、あるいは暇つぶしのために、スマートフォンユーザーのほとんどが少なくとも1つのSNSアプリを利用しています。しかし、SNSへの依存度の高まりと、ここ数年における世界的なインターネット利用の急拡大に伴い、ソーシャルメディア攻撃による被害は大幅に増加しています。 InstagramやFacebook、Twitterなどのプラットフォームではプライバシー設定を細かく管理できますが、それが本当に最適な状態になっているのかは疑問が残るところです。オンラインプライバシーを重視するユーザーの中には、大
-
ソーシャルエンジニアリングの手口と対策|オンラインで身を守る完全ガイド
SNSプラットフォームで蔓延するサイバー犯罪のひとつが「ソーシャルエンジニアリング」です。これは、悪意ある攻撃者がユーザーのSNSプロフィールを標的にして個人情報を収集し、後日その情報を使ってなりすましを行う手口です。世界の人口の半分以上がSNSを利用しているため、「こんなに大勢の中から自分が狙われることはない」と思うかもしれませんが、実際には十分に起こり得ることなのです。 幸いなことに、機密性の高い個人情報を守るために必要なのは、日々のネット利用習慣をほんの少し見直すことだけです。以下のポイントを参考に、賢い選択をして、ご自身とご家族のオンラインセキュリティに対する安心感を高めましょう。 ソ