ウイルスの要素も持つランサムウェア「VirLock」とは? - ソフォス

  [2016/01/14]

セキュリティベンダーのソフォスが、ブログで連載としてさまざまなランサムウェアを紹介しているが、今回は「VirLock」を取り上げている。

VirLockはそれほど知られていないかもしれないが、高度なランサムウェアだという。2014年後半に報告されたが、バイナリ形式など、多くのファイルの種類に感染し、ユーザーのデスクトップをロックするというものだ。

VirLockファミリーは、アンチウイルス・ソフトによる検出を回避するポリモーフィック型ウイルスであるだけでなく、2層目の暗号技術としてxorやxor-rolを用いてエンコードするなど、複数の層で保護コードを持つ。これにより、通常のアンチウイルス・エミュレーションは、実際のウイルスコードに達してホストファイルをクリーンにする前にエミュレーションに失敗してしまう。

また、ドキュメントや画像が関連したファイルに加えて、バイナリファイルにも影響を及ぼすのが特徴だ。実行されると、複数の自身のコピーをさまざまな目的で起動する。Windowsサービスとしてレジストリして永続的に動かそうとしたり、ファイルインフェクターのスレッドを動かしたり、過去に起動したプロセスをモニタリングして、プロセスが他のプロセスにより終了させられた場合に再起動を試みたりするものもある。また、taskmgr.exeをモニタリングして終了させ、explorer.exeを無効化して他のアプリケーションも終了させる。

ほかのランサムウェアとの違いは、バックアップに利用するボリュームシャドウコピーは削除せず、身代金を要求する脅迫状がないことだ。支払いを促すGUIを表示し、ほかのランサムウェアと同様に、ビットコインでの支払いを求める。通貨はユーザーのマシンの位置情報に基づいた地元の通貨となり、英国ではファイルの復号に250ポンド(約4万2000円)を要求している。

ソフォスはランサムウェア対策として、以下の7点を講じるように呼びかけている。

  • ファイルのバックアップをとる

  • Windowsやその他のソフトウェアを定期的に最新版にする

  • 信頼できない電子メールのリンクや添付ファイルをクリックしない

  • Microsoft OfficeアプリケーションのActive Xコンテンツを無効化する

  • ファイアウォールをインストールし、TorとI2Pを遮断

  • リモートデスクトップ接続を無効化

  • %APPDATA%と%TEMP%パスを走らせないようにバイナリを遮断



IT製品 "比較/検討" 情報

転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

特別企画 PR

人気記事

一覧

イチオシ記事

新着記事

山本彩、AKB48最後の劇場公演で決意新たに「チームKの魂をNMB48に」
[23:36 5/26] エンタメ
【レポート】山田孝之、30周年「ドラクエ」に「還暦まで続けて」-『ドラゴンクエストヒーローズII』完成披露発表会
[23:00 5/26] ホビー
[Hey!Say!JUMP・山田涼介]新人男優賞受賞で浅野忠信との思い出語る
[22:56 5/26] エンタメ
満島ひかり「プライベートでお騒がせしております」離婚&交際報道に笑顔
[22:40 5/26] エンタメ
前方後円墳が地球の鍵穴!?「キン肉マン」ゆでたまごが古墳を語るイベントに
[22:31 5/26] ホビー

特別企画 PR

求人情報