タグ

2017年6月30日のブックマーク (2件)

  • 最新サイバー攻撃「WannaCryより高度化」 ユーロポールが警告

    フランス・ムードンで、ハッキング大会に臨む工科学校の学生(2013年3月16日撮影、資料写真)。(c)AFP/THOMAS SAMSON 【6月29日 AFP】欧州と北米を今週襲った新たな大規模サイバー攻撃について、欧州警察機関(ユーロポール、Europol)は28日、先月に猛威を振るった「WannaCry」という身代金要求型ウイルス(ランサムウエア)に似ているが「より高度化」した攻撃の恐れがあるとの見方を示した。 オランダ・ハーグ(Hague)に部を置くユーロポールは、今回のサイバー攻撃を「もう一つの重大なランサムウエア攻撃」と称し、「必要不可欠なインフラや業務システム」が「新たなランサムウエアの波」の標的にされていると指摘。使われたウイルスについて「ランサムウエア『Petya』の新型版」だとして、「この攻撃は全世界で感染被害が出ており、今も収束していない」と警告した。 ユーロポールの

    最新サイバー攻撃「WannaCryより高度化」 ユーロポールが警告
  • 続報・欧州を中心に甚大な被害、暗号化ランサムウェア「PETYA」の活動を詳細解析 | トレンドマイクロ セキュリティブログ

    ブログでも既報の通り、欧州を中心に暗号化型ランサムウェア「PETYA(ペトヤまたはペチャ)」の亜種による大規模な攻撃が確認されています。トレンドマイクロでは今回の事例で使用された PETYAの活動について、より詳細な解析を行いました。その結果、「MS17-010」脆弱性(通称:Eternal Blue)の利用以外にも、PsExec や WMICと言ったマイクロソフトが提供する正規ツールを利用したネットワークワーム活動など、PETYA が持つ非常に巧妙な活動が明らかになりました。 ■PsExec と WMIC を利用したネットワークワーム活動 ネットワーク上における PETYA の拡散は EternalBlue によるものだけではありません。マイクロソフトが提供する正規ツール PsExecと、Windows の正規プロセスであり管理技術の中核を担う「Windows ManagementIn