日本語で脅迫するランサムウェア「Locky」が拡散中
ブロードバンド
セキュリティ
注目記事

トレンドマイクロは17日、多言語対応の暗号化型ランサムウェア「Locky」を検出。「RANSOM_LOCKY」として対応を開始した。調査によると、「Locky」を拡散しようとするスパムメールが世界中で確認されており、その数は19日時点で24万通以上だという。あわせて、日本でも60台以上のPCから「Locky」が検出されている。
「Locky」に感染したPCは、ファイルを暗号化すると同時に、壁紙を交換し脅迫文を掲載する。この文言が、日本語になっているということは、いままでのマルウェアと違い、明確に日本もターゲットにしているということだ。ただし、暗号化を解除するためのサイトは英語のみで、復号プログラムをビットコイン(日本円で2万4千円前後の額)で購入するように促してくる。
拡散を狙うスパムメールは、「invoice 2016-########」といったタイトルになっている。その他のスパムメールでも「invoice」という文言はよく見られるが、これは「送り状」「請求書」といった意味で、そうした書類の送付に見せかけ、不正プログラム入りのWordファイルやzipファイルなどを添付して送ってくる模様だ。
エフセキュアによると、「Locky」は、世界中広く展開するために多数のローカライズがなされているとのこと。非常に組織立っており、「Locky」を拡散しているのは、トロイの木馬「Dridex」を拡散したのと同一集団だと推測している。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
2015年「影響が大きかったセキュリティ脅威」、“ランサムウェア”が急上昇
エンタープライズ -
ランサムウェア対策は、定期バックアップが効果的
ブロードバンド -
国内急増中の「Invoice」スパム、「vvvウイルス」攻撃だった
ブロードバンド -
「vvvウイルス」、日本への流入は限定的
ブロードバンド -
マクロを利用する不正プログラムが増加中
ブロードバンド -
不正広告に日本から900万アクセス、トレンドマイクロが調査結果を公表
ブロードバンド -
高度なランサムウェアを作成できる無償キット「Tox」が出現
ブロードバンド -
日本を標的にした「Cryptoランサムウェア」が4月中旬より出現中……ファイルを暗号化して脅迫
ブロードバンド -
日本語で脅迫するランサムウェアがついに登場……トレンドマイクロが初確認
ブロードバンド -
新種の危険なランサムウェアがインターネット上で拡散、Kaspersky Labが2種を検知
エンタープライズ