コンテンツにスキップ

ランサムウェア

出典: フリー百科事典『ウィキペディア(Wikipedia)』
情報セキュリティ > マルウェア > ランサムウェア

: ransomwareransom使

[1][2][3]201362013125201212[4][5]

[]




[6][7][8]



[9]OS[10]

使[11][12]

Windows XPWindows[13]

[14]UkashPaysafecard[1][15][16]

[]

[]


1989AIDS TrojanPC Cyborg

使PC Cyborg Corporation189使[17]1996L

AIDS Trojan使RSATiny Encryption Algorithm(TEA)使Macintosh SE/30 (cryptoviral extortion)[6]

20055[18] 2006GpcodeTROJ.RANSOM.AArchiveusKrottenCryzipMayArchiveRSA20066Gpcode.AG660RSA[19]

20086Gpcode.AK1,024RSA[20][21][22][23]

2014NASSynoLockerSynologyNASOSSynology DSM[24]

0ChiakiTorLockerKRSWLocker2015[25][26]

[]


20108WinLock10GpcodeWinLockSMS101600[12][27]

2011Windows661[13]

20132Stamp.EKSourceForgeGitHub[28]20137OS X[29]

2013721FBI[30]

[]


2019 (Double-Extortion Ransomware Attack) EU (GDPR) [31]

 RaaS []


 RaaS Ransomware as a Service

[]


2021IPA101[32]CrowdStrike2020調52%[33]

20152017WannaCry[34]2023調15[35][35]

[]

Reveton[]


2012RevetonCitadelZeus使[36]UkashPaysafecard使IPWeb[1][37]

Reveton2012[1]使PRS for MusicPolice Central e-Crime Unit[38]調[1][11]

20125[39]20128RevetonGreen Dot Corporation使200[2][3][37]

CryptoLocker[編集]


2013CryptoLockerCryptoLockerE

C&C2,048RSA2,048RSAC&C

CryptoLockerMoneyPak使3使CryptoLocker[40][41][42][43]

201462CryptoLockerGameover ZeuS

CryptoLocker.FTorrentLocker[]


20149 CryptoLocker CryptoLocker.F 便便 WebCAPTCHA [44]

TorrentLocker使[45]

Cryptowall[]


2014Cryptowall (1.0)  Windows 20149 [46] Cryptowall 3.0JavaScriptJPEG explorer.exesvchost.exe

201511Cryptowall 4.0[47] [48]

KRSWLocker[編集]

2014年に発見された、初めて日本のユーザーを標的としたランサムウェア[49][50]

Petya[編集]


20163

KeRanger[]


20163KeRangermacOS [51]

Mac.rtf .dmg 3

2048 bitRSA使LinuxLinux.Encoder.1

RSA4096[編集]

WannaCry[編集]


2017513 WannaCry/WcryMicrosoft Windows[52]


GoldenEye[]


20176[53]使

REvil[編集]

2019年4月に初確認されたランサムウェアを配布するサービスを行っているRaaS(サービスとしてのランサムウェア)のグループ。 JBSやKaseyaを攻撃した。

Conti[編集]

2020年5月に初確認された医療機関なども標的にするランサムウェア。

DarkSide[編集]


20208使使使456[54][55]

[]


[56]



[35]

脚注[編集]



(一)^ abcdeDunn, John E.. Ransom Trojans spreading beyond Russian heartland.  TechWorld. 2012310

(二)^ abNew Internet scam: Ransomware....  FBI (201289). 201445

(三)^ abCitadel malware continues to deliver Reveton ransomware....  Internet Crime Complaint Center (IC3) (20121130). 201445

(四)^ Update: McAfee: Cyber criminals using Android malware and ransomware the most. InfoWorld. 2013916

(五)^ Ford, Glenn. Ransomware Challenges Posed by Cyber Criminals. 2014328

(六)^ abYoung, A.; M. Yung (1996). Cryptovirology: extortion-based security threats and countermeasures. IEEE Symposium on Security and Privacy. pp. 129140. doi:10.1109/SECPRI.1996.502676. ISBN 0-8186-7417-2

(七)^ Adam Young (2005). Building a Cryptovirus Using Microsoft's Cryptographic API. Information Security: 8th International Conference, ISC 2005 (Springer-Verlag): pp. 389?401 

(八)^ Young, Adam (2006). Cryptoviral Extortion Using Microsoft's Crypto API: Can Crypto APIs Help the Enemy?. International Journal of Information Security (Springer-Verlag) 5 (2): 67?76. 

(九)^ Ransomware: Fake Federal German Police (BKA) notice.  SecureList (Kaspersky Lab). 2012310

(十)^ And Now, an MBR Ransomware.  SecureList (Kaspersky Lab). 2012310

(11)^ abPolice warn of extortion messages sent in their name.  Helsingin Sanomat. 201239

(12)^ abMcMillian, Robert. Alleged Ransomware Gang Investigated by Moscow Police.  PC World. 2012310

(13)^ abRansomware squeezes users with bogus Windows activation demand.  Computerworld. 201239

(14)^ Danchev, Dancho (2009422). New ransomware locks PCs, demands premium SMS for removal.  ZDNet. 200952

(15)^ Ransomware plays pirated Windows card, demands $143.  Computerworld. 201239

(16)^ Cheng, Jacqui (2007718). New Trojans: give us $300, or the data gets it!.  Ars Technica. 2009416

(17)^ Kassner, Michael. Ransomware: Extortion via the Internet.  TechRepublic. 2012310

(18)^ Schaibly, Susan (2005926). Files for ransom.  Network World. 2009417

(19)^ Leyden, John (2006724). Ransomware getting harder to break.  The Register. 2009418

(20)^ Naraine, Ryan (200866). Blackmail ransomware returns with 1024-bit encryption key.  ZDnet. 200953

(21)^ Lemos, Robert (2008613). Ransomware resisting crypto cracking efforts.  SecurityFocus. 2009418

(22)^ Krebs, Brian (200869). Ransomware Encrypts Victim Files With 1,024-Bit Key.  Washington Post. 2009416

(23)^ Kaspersky Lab reports a new and dangerous blackmailing virus.  Kaspersky Lab (200865). 2008611

(24)^ NAS0.6BTCSynoLocker 20148131733INTERNET Watch

(25)^ -- - CNET Japan 

(26)^  : IT& : YOMIURI ONLINE 

(27)^ Leyden, John. Russian cops cuff 10 ransomware Trojan suspects.  The Register. 2012310

(28)^ Criminals push ransomware hosted on GitHub and SourceForge pages by spamming fake nude pics of celebrities. TheNextWeb. 2013717

(29)^ New OS X malware holds Macs for ransom, demands $300 fine to the FBI for viewing or distributing porn. TheNextWeb. 2013717

(30)^ Man gets ransomware porn pop-up, goes to cops, gets arrested on child porn charges. Ars Technica. 2013731

(31)^ Deloitte Cyber Trend & Intelligence Report 2020   

(32)^ 10 2021 IPA

(33)^ CrowdStrike2020調 CrowdStrike

(34)^ Ranger, Steve; (2017519). .  ZDNet. 20171014

(35)^ abc,  (2024619). . . 2024619

(36)^ Fake cop Trojan 'detects offensive materials' on PCs, demands money.  The Register. 2012815

(37)^ abReveton Malware Freezes PCs, Demands Payment.  InformationWeek. 2012816

(38)^ Dunn, John E.. Police alert after ransom Trojan locks up 1,100 PCs.  TechWorld. 2012816

(39)^ Constantian, Lucian. Police-themed Ransomware Starts Targeting US and Canadian Users.  PC World. 2012511

(40)^ Disk encrypting Cryptolocker malware demands $300 to decrypt your files. Geek.com. 2013912

(41)^ CryptoLocker attacks that hold your computer to ransom. The Guardian. 20131023

(42)^ Youre infected?if you want to see your data again, pay us $300 in Bitcoins. Ars Technica. 20131023

(43)^ Destructive malware "CryptoLocker" on the loose - here's what to do. Naked Security.  Sophos. 20131023

(44)^ Australia specifically targeted by Cryptolocker: Symantec. ARNnet. (2014103). http://www.arnnet.com.au/article/556598/australia-specifically-targeted-by-cryptolocker-symantec/ 201614 

(45)^ Encryption goof fixed in TorrentLocker file-locking malware. PC World. 201614

(46)^ Malvertising campaign delivers digitally signed CryptoWall ransomware. PC World. 201613

(47)^ Andra Zaharia (2015115). Security Alert: CryptoWall 4.0  new, enhanced and more difficult to detect. HEIMDAL. 201615

(48)^   (2015125). CryptoWall2. https://www.itmedia.co.jp/enterprise/articles/1512/04/news057.html 201615 

(49)^  TorLocker.  ZDNet Japan (20141217). 2015520

(50)^ .  ONLINE IT&MEDIA (20141219). 2015520

(51)^ Claud Xiao and Jin Chen (201637). macOSKERANGER BITTORRENTTRANSMISSION.  paloalto. 2016314

(52)^ WannaCry. ITpro (BP). (2017517). https://xtech.nikkei.com/it/atcl/column/17/040700124/051500002/ 2017517 

(53)^ GoldenEyeSMB v1MS17-010 - Impress

(54)^ Suderman, Alan (202158). Major US pipeline halts operations after ransomware attack. AP News. 202158202158

(55)^ Top US pipeline operator shuts major fuel line after cyber attack. The Jerusalem Post (202158). 202158202158

(56)^ Yuma Sun weathers malware attack. Yuma Sun. (20131116). http://www.yumasun.com/news/local/article_f38f14e8-4f50-11e3-8165-0019bb30f31a.html 201615 

[]


Russinovich, Mark (201317). Hunting Down and Killing Ransomware (Scareware).  Microsoft TechNet blog. 201445

Simonite, Tom (201524). Holding Data Hostage: The Perfect Internet Crime? Ransomware (Scareware).  MIT Technology Review. 201614

Brad, Duncan (201532). Exploit Kits and CryptoWall 3.0.  The Rackspace Blog! & NewsRoom. 201614

[]






2014



 ()

[]


Ransomware on the rise.  FBI (2015120). 201614

 - 

 - 

 - 

 - JPCERT