コンテンツにスキップ

WannaCry

出典: フリー百科事典『ウィキペディア(Wikipedia)』
WannaCry

感染したシステムの身代金要求表示のスクリーンショット(英語)

日付2017年5月12日 (2017-05-12) - 2017年5月15日
(初期アウトブレイク)[1]
場所世界の旗 世界
別名WannaCrypt, WanaCrypt0r, WCRY
種別サイバー攻撃
テーマランサムウェアによって暗号化されたハードディスクと300 - 600米ドル分のビットコインを要求
原因脆弱性を利用したソースコードEternalBlue
バックドアDoublePulsar
関係者(推定)ラザルスグループ
結果20万人以上の23万台以上のコンピュータへの感染(Avast社)[2][3]

WannaCryWannaCrypt[4], WanaCrypt0r 2.0, Wanna Decryptor, WCry[5]Microsoft Windows[6]

20175121502328[7][8]

[]


2017425DropboxURL[5]512[5][9]

WindowsSMBv1MS17-010[10]2017314[11][12]OSWindows 7[13]

OSWindows XPWindows Server 20038.1Windows 82017513[4][10]

[]


414Microsoft WindowsMS17-010EternalblueDoublepulsarFuzzBunch[14][15]

NSA[16][17]NSA[18][19]WannaCryEternalblueDoublepulsar使[20][21][22]20163BuckeyeNSA[23][24]

[]


4[25]



[26]

[27]

[28]

[ 1][29]

[ 2][30]



[31]

[32]

[33]

CJ CGV[34]

西[35][36]

[37]

Harapan Kita Hospital[33]



[38]

[39]

[40]



[41]

[42]

[43]

[44]

[45]

[45]







 [46]

 [46]

LATAM[47]



[48]

[49]

[]




MRI7[50]40使[51][52]



[53][54]

調[]




WannaCryURL[55]

調[56]

UiwixHeimdal Security[55]WannaCryMS17-010[57]



2016使[58][58]

Google[59][60]

20171218[61][62][63][64]



Windows XP[65]

[]


30036007[66]

517300[67]WannaCry[68][67]

3使[69]2017525 7:40 UTC30249.60319 BTC2017525126,742.48USD 1400[70]

脚注[編集]

注釈[編集]

  1. ^ 世界規模で感染した5月から一月後の6月下旬に発覚した。
  2. ^ WannaCry亜種。身代金は要求してこず感染だけを広げる。

出典[編集]



(一)^ The WannaCry ransomware attack was temporarily halted. But its not over yet.. 2017610

(二)^ Ransomware attack still looms in Australia as Government warns WannaCry threat not over (). 2017515

(三)^ Cameron, Dell. Today's Massive Ransomware Attack Was Mostly Preventable; Here's How To Avoid It (). 2017513

(四)^ ab WannaCrypt Microsoft2017514https://blogs.technet.microsoft.com/jpsecurity/2017/05/14/ransomware-wannacrypt-customer-guidance/2017518 

(五)^ abc WannaCry .  piyolog (2017513). 2017518

(六)^   (2017720). . NETWORK (BP). https://xtech.nikkei.com/it/atcl/watcher/14/334361/071200881/ 2017720 

(七)^ Cyber-attack: Europol says it was unprecedented in scale (). BBC News. (2017513). http://www.bbc.com/news/world-europe-39907965 2017513 

(八)^ 'Unprecedented' cyberattack hits 200,000 in at least 150 countries, and the threat is escalating.  CNBC (2017514). 2017516

(九)^ "Cyber-attack: Europol says it was unprecedented in scale". BBC , 2017-05-13. 2017514

(十)^ ab "WannaCrypt"  JPCERT-AT-2017-0020, JPCERT/CC, 2017-05-14. 2017623

(11)^ Microsoft Security Bulletin MS17-010  Critical.  technet.microsoft.com (2017314). 2017623

(12)^ John Leyden (2017512). WannaCrypt ransomware snatches NSA exploit, fscks over Telefónica, other orgs in Spain.  The Register. 2017623

(13)^ Almost all WannaCry victims were running Windows 7.  theverge.com (2017519). 2017623

(14)^ Eternalblue. . 2017517

(15)^ WannaCry. ascii.jp.  ascii.jpMcAfee Blog. 2017517

(16)^ NHS cyber attack: Edward Snowden says NSA should have prevented cyber attack. The Independent. http://www.independent.co.uk/news/uk/home-news/nhs-cyber-attack-edward-snowden-accuses-nsa-not-preventing-ransomware-a7733941.html 2017513 

(17)^ NHS cyber attack: Everything you need to know about 'biggest ransomware' offensive in history. The Daily Telegraph. 2017513

(18)^ Fox-Brewster, Thomas (16 February 2015). Equation = NSA? Researchers Uncloak Huge 'American Cyber Arsenal'. Forbes. http://www.forbes.com/sites/thomasbrewster/2015/02/16/nsa-equation-cyber-tool-treasure-chest/ 20151124. 

(19)^ Latest Shadow Brokers dump  owning SWIFT Alliance Access, Cisco and Windows. Medium (2017414). 2017415

(20)^ NHS cyber attack: Everything you need to know about 'biggest ransomware' offensive in history. The Daily Telegraph. 2017513

(21)^ Cameron, Dell (2017513). Today's Massive Ransomware Attack Was Mostly Preventable; Here's How To Avoid It.  Gizmodo. 2017515

(22)^ How One Simple Trick Just Put Out That Huge Ransomware Fire. Forbes (2017424). 2017515

(23)^ NSASymantec. ITMedia (201958). 2019731

(24)^ . GIGAZINE (201957). 2019731

(25)^ Jones, Sam (2017514). Global alert to prepare for fresh cyber attacks. Financial Times 

(26)^  20175152017515

(27)^ WannaCryJR6002000. 2017515 2017516

(28)^ ... WannaCry20175162017522

(29)^ WannaCry20176212017622

(30)^  20177122017712

(31)^ Larson, Selena (2017512). Massive ransomware attack hits 99 countries. CNN. http://money.cnn.com/2017/05/12/technology/ransomware-attack-nsa-microsoft/ 2017512 

(32)^ Mimi Lau (2017514). Chinese police and petrol stations hit by ransomware attack (). South China Morning Post. https://www.scmp.com/news/china/society/article/2094291/chinese-police-and-petrol-stations-hit-ransomware-attack 2023422 

(33)^ abGlobal cyber attack: A look at some prominent victims (). elperiodico.com (2017513). 2017514

(34)^ Korean gov't computers safe from WannaCry attack. The Korea Herald. http://www.koreaherald.com/view.php?ud=20170515000574 2017515 

(35)^ Ransomware WannaCry Surfaces In Kerala, Bengal: 10 Facts. New Delhi Television LimitedNDTV. http://www.ndtv.com/india-news/ransomware-wannacry-surfaces-in-kerala-bengal-10-facts-1693806 2017515 

(36)^ Sanjana Nambiar (2017516). Hit by WannaCry ransomware, civic body in Mumbai suburb to take 3 more days to fix computers (). Hindustn Times. http://www.hindustantimes.com/mumbai-news/hit-by-wannacry-ransomware-civic-body-in-mumbai-suburb-to-take-3-more-days-to-fix-computers/story-eSIMZQ2NFT217erJAFkS0J.html 2017517 

(37)^ Andhra police computers hit by cyberattack (). The Times of India (2017513). 2017513

(38)^ Компьютеры РЖД подверглись хакерской атаке и заражены вирусом.  Radio Liberty. 2017513

(39)^ Researcher 'accidentally' stops spread of unprecedented global cyberattack.  ABC News. 2017513

(40)^ Vidal Liy, Macarena (2017515). Putin culpa a los servicios secretos de EE UU por el virus WannaCry que desencadenó el ciberataque mundial (). El País. http://internacional.elpais.com/internacional/2017/05/15/actualidad/1494855826_022843.html 2017516 

(41)^ Frances Renault hit in worldwide ransomware cyber attack (). france24.com (2017513). 2017513

(42)^ Weltweite Cyberattacke trifft Computer der Deutschen Bahn (). faz.net (2017513). 2017513

(43)^  UPDATE. Atac cibernetic la MAE. Cine sunt hackerii de elită care au falsificat o adresă NATO. Libertatea (2017512). 2017515

(44)^  Atacul cibernetic global a afectat și Uzina Dacia de la Mioveni. Renault a anunțat că a oprit producția și în Franța. Pro TV (2017513). 2017515

(45)^ abUn ataque informático masivo con 'ransomware' afecta a medio mundo (). elperiodico.com (2017512). 2017513

(46)^ abWannaCry no Brasil e no mundo (). O Povo (2017513). 2017513

(47)^ LATAM Airlines también está alerta por ataque informático.  Fayerwayer. 2017513

(48)^ What is Wannacry and how can it be stopped? (). Ft.com (2017512). 2017513

(49)^ Some University of Montreal computers hit with WannaCry virus. The Globe and Mail. (2017516). http://www.theglobeandmail.com/news/national/universite-de-montreal-computers-hit-with-wannacry-virus/article35004991/ 2017516 

(50)^ Ungoed-Thomas, Jon; Henry, Robin; Gadher, Dipesh (2017514). Cyber-attack guides promoted on YouTube. The Sunday Times. https://www.thetimes.co.uk/article/cyber-attack-guides-promoted-on-youtube-972s0hh2c 2017514 

(51)^ NHK

(52)^ 99TBS

(53)^ Sharman, Jon (2017513). Cyber-attack that crippled NHS systems hits Nissan car factory in Sunderland and Renault in France. www.independent.co.uk. 2017513

(54)^ Renault stops production at several plants after ransomware cyber attack as Nissan also hacked. www.mirror.co.uk (2017513). 2017513

(55)^ abWannaCryUiwix. japan.cnet.com (2017516). 2017522

(56)^ MalwareTech (2017513). How to Accidentally Stop a Global Cyber Attacks. 2017522

(57)^ UIWIXWannaCryWcry. blog.trendmicro.co.jp (2017516). 2017522

(58)^ abSolong, Olivia (2017515). WannaCry ransomware has links to North Korea, cybersecurity experts say. The Guardian. https://www.theguardian.com/technology/2017/may/15/wannacry-ransomware-north-korea-lazarus-group 

(59)^ WannaCry--. CNET Japan. (2017526). https://japan.cnet.com/article/35101786/ 201762 

(60)^ Leyden, John (2017526). WannaCrypt ransomware note likely written by Google Translate-using Chinese speakers. The Register. 2017526

(61)^ . BBC. (20171219). http://www.bbc.com/japanese/42408318 20171230 

(62)^ WannaCry. ITmedia. (20171220). https://www.itmedia.co.jp/enterprise/articles/1712/20/news066.html 20171230 

(63)^ . . (20171221). http://www.newsweekjapan.jp/stories/world/2017/12/post-9181.php 20171222 

(64)^ Computerworld (20171227). WannaCry. BP. http://itpro.nikkeibp.co.jp/atcl/idg/14/481542/122700455/ 20171230 

(65)^ WannaCryWindows XPWannakeygigazine

(66)^  600 .  NHK. 2017519

(67)^ abRansomware attack hits 200,000 computers across the globe. New Scientist. (May 17, 2017). https://www.newscientist.com/article/mg23431263-500-ransomware-attack-hits-200000-computers-across-the-globe/. 

(68)^ WannaCry  Paid Time Off?.  Check Point Software Technologies, Ltd.. 2017519

(69)^  .  NHK. 2017519

(70)^ @actual_ransom tweets. Twitter. 2017519

[]


Conficker









Adylkuzz - NSAEternalBlue使

Petya - WannaCry20176NotPetya

[]


 WannaCrypt 2017514https://blogs.technet.microsoft.com/jpsecurity/2017/05/14/ransomware-wannacrypt-customer-guidance/2017518 

ITpro (2017522). WannaCry. ITPro (BP). https://xtech.nikkei.com/it/atcl/column/17/040700124/051500002/ 2017720