OSごと起動不可になるランサムウェア「Petya」亜種の感染被害が拡大中

2017/6/29(木) 17:58配信

2017-07-01_161025

ランサムウェア「Petya」の亜種に関するレポートがセキュリティ関連各社より発表、警鐘が鳴らされている。

今回感染被害が広がっているランサムウェア「Petya」の亜種は、5月に猛威を振るった「WannaCry」と同様にWindowsのSMB(Server Message Block)の脆弱性(通称“Eternal Blue”)を利用。WannaCryと異なり、PC起動時に参照されるマスターブートレコード(MBR)も暗号化されてしまうため、リブート後にはOSの起動すら行えなくなってしまうのが特徴となっている。

マカフィー/シマンテックの報告では、いずれも現時点ではおもにヨーロッパの組織が攻撃被害を受けており、ビットコインで300米ドルの“身代金”が要求されているという。なお今回のランサムウェアの企業ネットワークへの侵入には、最初の足掛かりとしてウクライナで広く利用されている税務・会計ソフト「MEDoc」の更新機能が悪用されている、としている。

マカフィーは対策として、OSのアップデートやウイルス対策ソフトのアップデートを促してるほか、メールで送られてくるURLリンクに注意すること、万一の感染に備えた十分なバックアップを行うことなどについても言及している。

参照元 : ITmedia PC USER