アルトコイン

WannaCryよりも脅威!Moneroマイニングマルウェア”Adylkuzz”に注意

あなたのコンピュータは気が付かないうちに感染しているかもしれない。

ハッカー集団「Shadow Brokers」が流出させた、米国家安全保障局(NSA)のハッキング手法で感染する新たなマルウェア「Adylkuzz」が発見された。Adylkuzzの活動は既に日本でも確認されている。

米Proofpointによると、Adylkuzzはハッカー集団Shadow Brokersが流出させたNSAのハッキングツール群の中で、Microsoftが「MS17-010」のセキュリティ更新プログラムで対処したServer Message Block(SMB) v1の脆弱性を突く「EternelBlue」と、EternelBlueによる攻撃後に送り込まれるバックドア「DOUBLEPULSAR」を通じて感染する。

Proofpoint(プルーフポイント)とは;
spam対策・情報漏洩対策アプライアンスの開発・販売をするベンチャー企業。合衆国カリフォルニア州カパチーノ。

マルウェアAdylkuzzは、侵入先のコンピュータに「sppsrv.exe」のサービスとしてインストールされ、システムの権限で既に実行されている可能性のあるインスタンスを停止し、別のマルウェアの感染を阻止する目的でSMBなどが使うポート445/TCPの通信をブロックするという。

さらに、攻撃者の指令サーバから仮想通貨「Monero」をマイニング(採掘)するためのモジュールや暗号化モジュール、自身を削除するクリーンアップツールを入手する。

そして侵入先のコンピュータでMoneroをマイニングし、生成されたMoneroを攻撃者のサーバに送信する。(Moneroはビットコインよりも匿名性が高く、闇取り引きなどに利用されることが多いと言われている。)

Proofpointが攻撃に関連するとみられるアドレスを調べたところ、既に2万2000ドル相当のMoneroが採掘されていた。

これは、つい先日お伝えしたランサムウェアWannacryよりも脅威だといわれている。

Proofpointが、感染の拡大にEternelBlueやDOUBLEPULSARを使うランサムウェアの「WannaCry」を調査する中でAdylkuzzを発見。Adylkuzzの感染活動は、WannaCryよりも早く始まった可能性があるとし、世界で数十万台の端末がAdylkuzzに感染していると分析する。

Adylkuzzに感染したコンピュータでは、WannaCryのような身代金要求画面などが表示されないため、ユーザーが被害に気付きにくいものの、Moneroが採掘される過程ではコンピュータの動作やネットワークの通信速度が低下するといった兆候が表れるという。

Cybereasonは、日本にある複数の顧客企業の環境で仮想通貨ボットネットの感染を見つけ、これがProofpointの指摘するAdylkuzzの活動であることを確認したと説明する。

Proofpointは、WannaCryやAdylkuzzに限らず脆弱性を突いて侵入するこうした脅威を防ぐために、一刻も早く修正パッチを適用するようユーザーに勧告している。

・既に日本でも感染しているコンピュータがある
・感染するとコンピュータの使用者(攻撃を受けている者)の意思とは関係なく、バックグラウンドでMoneroのマイニング(採掘)をはじめる
・採掘される過程ではコンピュータの動作やネットワークの通信速度が低下する

出典:https://japan.zdnet.com/article/35101358/
NSA流出の攻撃手法を使う仮想通貨マルウェア–日本の感染先で採掘か
Photo:http://www.altcointoday.com/

ピックアップ記事

  1. 仮想通貨で支払えるWirexデビットカードの作り方(最新版)
  2. 中国三大ビットコイン取引所、手数料導入で取引件数急減 でも価格は安定?
  3. アナリスト曰く―ビットコインは4桁(米ドル)台に突入するだろう
  4. ビットコインで家を買った主人 130万ドル儲かる
  5. 米決済大手VISAもブロックチェーンを利用へ!

関連記事

  1. アルトコイン

    サンタンデールとイーサリアムの架け橋

    現在開催中のカンファレンス”Devcon2"でイーサリアムのゴールドス…

  2. アルトコイン

    イーサリアムクラシックのクラウドファンディング「ETCWin」

    Ethereum Classic(以下ETC)のデベロッパーのドンこと…

  3. アルトコイン

    GMOの仮想通貨マイニング事業に投資総額100億円

    GMOインターネットは13日、先日9月7日に発表された仮想通貨のマイニ…

  4. アルトコイン

    40ドルがイーサリアムの新しいサポートラインとなったのか?

    イーサリアム(ETH)の価格は、40ドル以上を推移している。一部のアナ…

  5. アルトコイン

    Xapo、大手企業はビットコインキャッシュ、またはイーサリアムに移行する可能性を示唆

    昨日11月12日は日曜日でしたが、ゆっくりと過ごせずにモニターにかじり…

  6. アルトコイン

    リップル(XRP)が高騰 そして公式が謎のツイート

    リップル(XRP)が24時間で50%以上高騰しており、取引ボリュームが…

過去記事

ビットフライヤー
ビットコイン取引高日本一の仮想通貨取引所 coincheck bitcoin

新着記事

Twitter

  1. ビットコイン(BTC)

    ビットコイン財団設立者、シュレム氏が出所後に新事業
  2. 仮想通貨、経済ニュース

    SBIも仮想通貨マイニング事業に参戦
  3. ビットコイン(BTC)

    ビットコインはクレジットカードの脅威となる!?
  4. ブロックチェーン

    富士市、ブロックチェーンで商店街を活性化。
  5. ビットコイン(BTC)

    ビットコインが3,000ドルに迫る
PAGE TOP