検索
ニュース

世界中のITシステムが混乱 「Wanna Cryptor」の脅威から身を守るために今すぐできることXP対応パッチも“緊急”配布

暗号型ランサムウェア「Wanna Cryptor」を使ったサイバー攻撃が世界中で発生している。あらためて「Wanna Cryptor」とは何か、被害に遭わないようにするにはどう対策すればよいか。セキュリティ企業のESETが解説した。

Share
Tweet
LINE
Hatena

 暗号型ランサムウェア「Wanna Cryptor」を使ったサイバー攻撃が、2017年5月第2週から世界的に猛威を振るっている。スロバキアのセキュリティ企業 ESETが2017年5月13日(現地時間)、Wanna Cryptorによる攻撃の特徴や発生状況、そして企業が取るべき対策について公式ブログで解説した。日本でも2017年5月15日現在、日立製作所やJR東日本などの大手企業でもWanna Cryptorによる感染被害が発生したと報道されている。

 以下、内容を抄訳する。



 Wanna Cryptor(「WannaCryptor」「WannaCrypt」「WannaCry」「Wcrypt」「Wcry」などとも呼ばれる)によるこの攻撃では、米国国家安全保障局(NSA)から流出したエクスプロイトコード「EternalBlue」が利用されているとされている。EternalBlueは、Windowsのファイル共有プロトコルであるSMB v1の脆弱(ぜいじゃく)性を突くものだ。

 Wanna Cryptorは大半の暗号型マルウェアとは異なり、自身で増殖するワーム的な機能によって自己拡散する。そのために急速に広まった。Wanna Cryptorの感染者には、「Ooops, your files have been encrypted!」と題された説明とそれを解除する方法が書かれ、身代金支払いの期限がカウントダウンされる画面が表示される。

photo Wanna Cryptor(英語版)感染者のPCに表示される画面(出典:ESET)

 Wanna Cryptorの感染例は、2017年5月12日にスペインの大手通信事業者などの被害が発表されたが、以後、感染が急速に拡大し、医療機関、商用Webサイト、企業サイト、各種ネットワークなどの感染も報告されている。

 感染すると、コンピュータ内のファイルが勝手に暗号化され、復号する鍵と引き換えに攻撃者から金銭を要求される。要求額は300ドル(約3万4000円)程度のもようで、これまでのランサムウェア攻撃より額は低めだ。しかし実際の被害額の総額には、関連する全ての時間や失われたファイルの他、信頼性の毀損など、その他の付随する損害も含まれる。

 また、今回のWanna Cryptorによる攻撃では「責任」という別のテーマも浮かび上がってきている。攻撃に利用されたEternalBlueは、広く公開されている。セキュリティ研究を目的としたエクスプロイトコードの配布には意義がある。しかし、数十万台のアクティブマシンに影響し得る完成度の高いエクスプロイトを公開フォーラムで配布するのは、少しやり過ぎだったのではないか。そんな議論だ。

企業が取るべき対策

 幸いなことに、Wanna Cryptorの脅威から自衛するためにできる対策はたくさんある。これらの対策は早急に実行すべきだ。

  • (1)マルウェア対策ソフトウェアのインストール

 この対策は散々言い古されてきているが、実行されていない場合がいまだにある。必ず実行する必要がある。

  • (2)Windowsの更新

 2017年4月中旬からWindows Updateで配布されているセキュリティパッチを適用すれば、Wanna Cryptor攻撃に使われるEternalBlueの作動を防げる。具体的には、マイクロソフトがサポートしているWindowsのバージョンを使い、最新の状態に保つこと。そしてこのセキュリティパッチを適用することが必須となる。なおマイクロソフトは、パッチで対処済みのEternalBlue関連エクスプロイトのリストも公開している。

  • (3)賢明な対応

 それ以外に、最新の脅威情報を入手し、効果的な対応を行う。ベンダーなどが提供する脅威情報サービスを的確に利用することも手段の1つとなる。

 この他に、以下の対策も推奨される。

  • 知らない送信者からのメールの添付ファイルを開かない
  • 定期的にデータのバックアップを取る
  • Remote Desktop Protocol(RDP)を利用したアクセスを無効にするか、制限する
  • Microsoft Officeのマクロを無効にする

 マイクロソフトは、Wanna Cryptor攻撃が拡散する深刻な事態に対し、既にサポートを終了しているWindows XP、Windows 8、Windows Server 2003向けにもEternalBlueに対して有効なパッチを配布している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  3. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  4. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  5. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  6. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  7. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  8. 高度なAIでAIをテスト OpenAIが実践するAIモデルのレッドチーム演習とは
  9. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  10. 商用国家安全保障アルゴリズム(CNSA)の期限となる2030年までに暗号化/キー管理サービス市場が60億ドルに達するとABI Researchが予測 急成長の要因とは?
ページトップに戻る