狙われるmacOS 攻撃グループが「マルチプラットフォーム対応型マルウェア」を開発中RaaS運用の合理化を進める動きも

Kasperskyは、ランサムウェア攻撃グループ「LockBit」がmacOSやFreeBSD向けなどマルチプラットフォーム機能を強化していると発表した。LockBitが今後、その攻撃範囲を拡大し、「活動の影響の最大化を図っている」という。

» 2023年06月26日 08時00分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 Kasperskyは2023年6月23日、ランサムウェア攻撃グループ「LockBit」がmacOSやFreeBSDなどマルチプラットフォームをターゲットにしたマルウェアを開発していると発表した。

画像 プレスリリース

「さまざまなプラットフォームで積極的にテストしている」

 同社のグローバル調査分析チーム(GReAT)によると、Mac用の「Apple M1」「ARM v6」「ARM v7」「FreeBSD」など複数のアーキテクチャ用のマルウェアサンプルが含まれるZipファイルを既に見つけているという。

 「これらのサンプルは以前に観測されたLinuxや『VMware ESXi』向けのLockBit製マルウェアに由来している」とGReATは分析。「LockBitがさまざまなプラットフォームで積極的にランサムウェアをテストしていることは明白であり、これらのマルウェアを利用して間もなく攻撃を拡大しようとしている」と注意を促している。

画像 Kasperskyが分析した、マルウェアサンプルとLockBitのLinux/VMware ESXi向けコードとの類似度(提供:Kaspersky

 Kasperskyによると、LockBitは他のランサムウェアグループのコードを採用し始めているという。これはRaaS(Ransomware as a Service)を利用する攻撃者の運用を合理化し、LockBitが使用する攻撃領域の範囲を広げることにつながる。

 同社の解析サービス「Kaspersky Threat Attribution Engine」による分析でも、LockBitが、現在は存在しないランサムウェアグループ「Conti」が使用していたコードの約25%を取り入れ、「LockBit Green」という新たな亜種を作成したことを確認したという。

 「これまで被害報告がなかったOS環境も含めて堅固なサイバーセキュリティ対策を講じる必要がある」とKasperskyは注意を促している。

 GReATのMarc Rivero氏(シニアセキュリティリサーチャー)は、「LockBitや他のランサムウェアグループがもたらすリスクを低減するために、企業はサイバーセキュリティ対策をアップデートし、従業員を教育、インシデント発生時の対応手順を確立することが急務だ」と述べている。

Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。