拡大続けるランサムウェアの脅威、スパムメールに加えFlash悪用も

エンターテインメント 話題
「Locky」に感染した環境で表示される日本語メッセージ(トレンドマイクロ公式ブログより)
「Locky」に感染した環境で表示される日本語メッセージ(トレンドマイクロ公式ブログより) 全 4 枚 拡大写真

 ここ数か月、急速に国内でも危険度が高まっている「ランサムウェア」(身代金型ウイルス)だが、Flashの脆弱性を悪用した攻撃で、ランサムウェアに誘導する事例がいよいよ発生していることが明らかとなった。

 トレンドマイクロによると、Flashのゼロデイ脆弱性「CVE-2016-1019」が、ランサムウェアの拡散に利用されているという。「CVE-2016-1019」は、アドビにより4月7日に対応されたばかりの脆弱性だ。脆弱性攻撃ツール(エクスプロイトキット)「Magnitude Exploit Kit」は、この脆弱性を悪用することで、「Cryptoランサムウェア(暗号化型ランサムウェア)」である「Locky」に誘導するという。

 「Locky」は2月後半から拡散しており、日本語にも対応しているのが特徴だ。2月19日時点で、拡散させようとするスパムメール24万通以上が流通。日本でも60台以上のPCから「Locky」が検出されていた。その拡散手段が、スパムメールだけでなく、Flashの脆弱性を突いた攻撃に広がったわけだ。

 これにより、いままでは「.zip」「.doc」などのメール添付ファイルだけだったのが、不正サイトや改ざんサイトにも注意を払う必要が出てきた。「今後、より多くの攻撃で今回のFlash脆弱性が利用されることは間違いない」と、トレンドマイクロでは考察している。

 「CVE-2016-1019」は、Flash最新版では対応済み、またFlash21.0.0.182以降は緩和策も導入されている。しかし、20.0.0.306およびそれ以前のバージョンでは問題を抱えているわけで、至急最新版にアップデートするのが望ましいだろう。

ランサムウェアの脅威がさらに悪化! スパムに加えFlash悪用も

《赤坂薫@RBB TODAY》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. 水平対向8気筒エンジン搭載バイクは世界唯一、中国長城汽車の「SOUO」ブランドが発表
  2. 6年ぶりビッグネーム復活!? 新開発のV12エンジンが搭載されるフラッグシップGTとは
  3. トヨタ『シエンタ』対応の「車中泊キット」一般販売開始
  4. VWの小型ミニバン『キャディ』、改良新型を生産開始…5月末ドイツ発売へ
  5. BMWの新型車、ティザー…実車は5月24日発表へ
  6. MINI ハッチバック 新型の頂点「JCW」、今秋デビューへ…プロトタイプの写真を公開
  7. スズキ スーパーキャリイ 特別仕様は“For Your Work Buddy”…デザイナーの思いとは?
  8. BMWが14車種の新型車を発売へ…『X3』や『1シリーズ』に新型 2024年
  9. 「トゥクトゥク通学」学生の問題意識から生まれたレンタルサービス、実証試験を開始
  10. 『セリカ』はGRで復活か? エンジンは?---トヨタの名車が再登場へ
ランキングをもっと見る