Dustman(ダストマン)データ消去マルウェアとは?特徴と対策を徹底解説
自分の大切なファイル——写真、資格証明書、請求書、下書き、プロジェクトなど——が突然消えてしまうことを想像すると、多くの人は悪夢にうなされます。ましてや、コンピュータ内のデータを完全に消し去ることのできるマルウェアが実際に存在するとなれば、それは深刻な懸念材料となります。
データ消去型マルウェアとは
Dustman(ダストマン)は、イランで開発されたデータ消去型(ワイパー)マルウェアです。2019年12月、バーレーンの国営石油会社BAPCOを標的にして初めて使用されたことが確認されています。バーレーン側はこのマルウェアを検知・阻止しましたが、その前に一部モジュールへ重大な損害を受けていました。Dustmanの指標となるファイル名は、dustman.exe、agent.exe、elrawdsk.exe、assistant.sysなどです。
このウイルスはZeroCleareの進化版であり、両者はコードのかなりの部分を共有しています。ただしZeroCleareとは異なり、Dustmanはすべてのドライバーとペイロードを単一の実行ファイルにまとめて配信できるよう最適化されている点が特徴です。また、Dustmanはデータを単純に上書きするのに対し、ZeroCleareは無意味なゴミコードを書き込むという違いもあります。
両マルウェアに共通する主要コンポーネントは、「EldoS RawDisk」と呼ばれる正規ソフトウェアです。これはファイル、ディスク、パーティションとのやり取りを行うためのツールキットですが、マルウェア作者によって悪用されています。それぞれのマルウェアは、異なるエクスプロイト(脆弱性攻撃コード)を使って標的のコンピュータに感染します。
これまでのところ、Dustmanマルウェア攻撃の主な標的となっているのは中東の石油会社です。セキュリティ専門家は、これらの攻撃を、イラン政権が市場シェアの獲得、相手国の業務妨害、その他の戦略的目標の達成を目的として、地域のライバルに対して実施しているものだと分析しています。
イランが中東の敵対勢力に対してデータ消去型マルウェアを使用したのは、これが初めてではありません。最初の事例は2012年に遡ります。当時「Shamoon(シャムーン)」(別名Disttrack)と呼ばれるマルウェアが使用され、サウジアラムコの約32,000台のコンピュータからデータが消去されました。その後の数年間には、改良版であるShamoon v2およびShamoon v3も確認されています。
Dustmanへの対策:セキュリティのベストプラクティス
Dustmanのようなデータ消去型マルウェアから身を守るにはどうすればよいのでしょうか?まず前提として、イランが一般の個人ユーザーを標的にする可能性は低いものの、だからといってデバイスのセキュリティを怠ってよいわけではありません。今日から始められる対策をいくつか紹介します。
・信頼できるアンチマルウェアで定期的にスキャンする
多くのマルウェアは、アンチマルウェア保護機能を無効化することで潜伏し、正規のシステムツールを悪用しながら活動を続けます。つまり、Outbyte Anti-Malwareのような強力なアンチマルウェアソフトを使って積極的にスキャンしない限り、感染に気づかないこともあるのです。万一アンチマルウェアが無効化されていた場合、ソフトウェアがその旨を通知してくれます。
・受信メールの真偽を必ず確認する
見慣れないメールが届いたら、その真正性を必ず確認しましょう。多くのマルウェアはフィッシングキャンペーンを通じて拡散されており、Dustmanも同様の手法で広まっている可能性があります。
・重要な文書はクラウドに保存する
常にクラウドを使う必要はありませんが、最も重要なファイルのコピーはどこかにバックアップしておきましょう。万が一データが破壊されても、迅速に復旧できます。
・PCをこまめにクリーンアップする
PC修復ツールでコンピュータを定期的にクリーニングすれば、使っていないアプリの削除、ジャンクファイルの除去、破損したレジストリエントリの修復ができます。不要なアプリを削除することが重要なのは、使われていないアプリこそが、マルウェアに悪用されうる脆弱性の温床になり得るからです。
・共通のサイバーセキュリティ方針を共有する
職場などで複数人がコンピューティングリソースを共有している場合は、共通のセキュリティ方針を合意しておくことが重要です。リムーバブルメディアの扱い、インターネットからのダウンロード、アンチマルウェアソフト、バックアップ、管理者権限などを方針に盛り込みましょう。全員が同じ認識を持っていれば、リスクの軽減は格段に容易になります。
・正規のソフトウェアを購入する
The Pirate Bayなどの海賊版サイトは無料でコンテンツを手に入れられる反面、フリーソフトにマルウェアが同梱されていることが多く、深刻なセキュリティ脅威をもたらします。安全のためには、信頼できるベンダーから正規のソフトウェアを購入しましょう。
・セキュリティ保証のないサイトを避ける
最後に、セキュリティシール(SSL証明書など)のないサイトは避けましょう。そうしたサイトにはマルウェアが仕込まれていることが多く、リンクや広告をクリックするだけでも非常に危険です。
-
TikTokマルウェアとは?安全性の疑問と削除方法を徹底解説
TikTokは、ソーシャルメディアアプリとしての存続が危ぶまれる場面もあるものの、依然として膨大なユーザーベースを抱え、現在も快適に利用できる人気プラットフォームです。しかし、その人気の高さゆえに、悪質な開発者がTikTokに目をつけ、マルウェアや詐欺を拡散する手段として利用しているのも事実です。こうした背景から、「TikTokは本当に安全なのか?」と疑問を持つユーザーは少なくありません。この記事では、その疑問にお答えするとともに、TikTokに関連する悪名高い脅威である「TikTokマルウェア」についても詳しく解説します。TikTokとは?まだTikTokを使ったことがない方のために簡単に説
-
Great Suspenderマルウェアとは?感染の兆候・削除方法・代替拡張機能を徹底解説
オンラインセキュリティに関する用語は、多くの人にとって馴染みが薄いものかもしれません。しかし、日々増加するサイバー脅威に備えるためには、こうした脅威を正しく識別できることが重要です。マルウェアの種類を把握していれば、被害を最小限に抑え、迅速に対処することができます。本記事では、「Great Suspender(グレート・サスペンダー)マルウェア」について知っておくべき情報をすべて解説します。詳しい説明に入る前に、まずは基本から確認しましょう。マルウェアとは何か、そして感染したかどうかをどう見分けるのかを見ていきます。マルウェアとは何か?「マルウェア」という言葉は耳にしたことがある方も多いはずで