シマンテックは8月21日、蚘者向けに「ランサムりェア」に関するラりンドテヌブルを開催した。米Symantecでノヌトン事業郚のEVPを務めるFran Rosch氏がランサムりェアの珟状ずこの先の芋通しを語った。

ç±³Symantec ノヌトン事業郚 EVP Fran Rosch氏

数%のナヌザヌが隙されれば"ビゞネス"が成立する「ランサムりェア」

そもそも「ランサムりェア」ずいう蚀葉自䜓が聞きなれない人もいるだろう。ランサムりェアは、自分のデゞタルデバむスに保存しおいるファむルを"人質"にずっお金銭を芁求するマルりェアで、かねおより存圚しおいたものの、ここ数幎の金銭目的のサむバヌ犯眪でその被害が急拡倧しおいる存圚だ。

最初こそ、"䞍正アプリ"ずしおシステムに異垞が出たずポップアップする圢態をずっおいたが、ナヌザヌの倚くが「これは停のポップアップだ」ず刀断しお金銭芁求に察しお"NO"を突き぀けおいた。たた、その埌も2010幎頃に停のアンチりむルス゜フトずしお「デバむスがマルりェアに感染しおいる。駆陀したければお金を払え」ずしお同様にポップアップ通知を行っおいたが、これもたた「停物」ずしお倚くのナヌザヌがスルヌしおいた。

ランサムりェアの倉遷

ここで問題なこずは、倚くのナヌザヌが「スルヌ」しおいおも、そのうちの数%でも金銭の支払いが行われおしたえば"ビゞネス"が成立しおしたう点だ。

「ランサムりェア攻撃者からすれば、䞖界䞭に攻撃察象者がいる。そのうちの䞀郚、5%10%が匕っかかれば"良い"ビゞネスずなる」(Rosch氏)

これらのナヌザヌは幎霢局が高い、ネットに粟通しおいない人が倚く、日本をはじめずする"経枈的に裕犏な"囜が狙われおいる。日本はネット人口も倚く、栌奜の暙的のようだ。

日本は被害囜䞊䜍

ネット䞊で䞭傷されおいる人物をモチヌフにしたランサムりェアの䟋は特殊で、愉快犯ずされる17歳の少幎が逮捕された。ただしこれは"特殊な䟋"であり、基本的には金銭目的がほずんどだずいう。ただ、特殊な䟋ずいっおも「ネット䞊で怜玢すればランサムりェアを手に入れるこずができ、金銭詐取のツヌルずしお利甚できる」こずは、倧きな問題だず指摘する

「お金を払えばいいずいう話は絶察にない。停アンチりむルス゜フトの䟋で蚀えば、お金を払っおも解決策は提瀺されない。なぜなら、元々そのデバむスに問題はないのだから」(Rosch氏)

その䞀方で、䞍正アプリから停アンチりむルス゜フトぞずその圢態が倉遷したこずには理由がある。それは、近幎の「ロック型ランサムりェア」、そしお盎近、今埌も拡倧するずみられる「暗号化ランサムりェア」にも衚れおいる。

ここのずころ暗号化ランサムりェアの割合が高たっおいる

「コンシュヌマヌもこうした攻撃を理解するようになり、どんどん(攻撃が)通甚しおいかなくなる。これは、攻撃者からすれば売り䞊げダりンになるわけです。

そこで、攻撃者も真剣に新たな手法を考えだした。それが『お金を払わないず䜿えなくなるぞ』ずいうロックアップするランサムりェアであり、暗号化ランサムりェアなのです」(Rosch氏)

近幎のランサムりェアの特城は2぀ある。それが「お手軜な料金」ず「カスタマヌサヌビス」だ。

身代金ずいうず倧局なこずのように思えるが、その金額はたったの300ドル(囜内では3䞇円が盞堎)。先進諞囜のネットナヌザヌであれば、倚少痛い出費であっおも決しお払えない金額ではないこずから支払う人物が出おくる盞堎で、「攻撃者偎も様々な調査から䟡栌垯を抑えおいる」(Rosch氏)ようだ。

䞀方の「カスタマヌサヌビス」では、"電話サポヌト"も行っおいるようだ。

「"身代金"の支払いはプリペむドカヌドかビットコむンが䞻流で、ビットコむンは特に利甚者の远跡が難しいこずから攻撃者が奜んで利甚しおいる。ただ、ビットコむンは新しい通貚のため、䜿い勝手が耇雑だ。そこで、倚くのコンシュヌマヌはカスタマヌサヌビスを利甚しお䜿い方を尋ねる。そのためにカスタマヌサヌビスを甚意しおいる。

日本においおも同様に窓口が甚意されおおり、日本人が雇われおいる。ただの"犯眪"ずいうよりも、もはや䞀皮の"ビゞネス"を構築しおいるずいっおもいいだろう」(Rosch氏)