アルトコイン

WannaCryよりも脅威!Moneroマイニングマルウェア”Adylkuzz”に注意

あなたのコンピュータは気が付かないうちに感染しているかもしれない。

ハッカー集団「Shadow Brokers」が流出させた、米国家安全保障局(NSA)のハッキング手法で感染する新たなマルウェア「Adylkuzz」が発見された。Adylkuzzの活動は既に日本でも確認されている。

米Proofpointによると、Adylkuzzはハッカー集団Shadow Brokersが流出させたNSAのハッキングツール群の中で、Microsoftが「MS17-010」のセキュリティ更新プログラムで対処したServer Message Block(SMB) v1の脆弱性を突く「EternelBlue」と、EternelBlueによる攻撃後に送り込まれるバックドア「DOUBLEPULSAR」を通じて感染する。

Proofpoint(プルーフポイント)とは;
spam対策・情報漏洩対策アプライアンスの開発・販売をするベンチャー企業。合衆国カリフォルニア州カパチーノ。

マルウェアAdylkuzzは、侵入先のコンピュータに「sppsrv.exe」のサービスとしてインストールされ、システムの権限で既に実行されている可能性のあるインスタンスを停止し、別のマルウェアの感染を阻止する目的でSMBなどが使うポート445/TCPの通信をブロックするという。

さらに、攻撃者の指令サーバから仮想通貨「Monero」をマイニング(採掘)するためのモジュールや暗号化モジュール、自身を削除するクリーンアップツールを入手する。

そして侵入先のコンピュータでMoneroをマイニングし、生成されたMoneroを攻撃者のサーバに送信する。(Moneroはビットコインよりも匿名性が高く、闇取り引きなどに利用されることが多いと言われている。)

Proofpointが攻撃に関連するとみられるアドレスを調べたところ、既に2万2000ドル相当のMoneroが採掘されていた。

これは、つい先日お伝えしたランサムウェアWannacryよりも脅威だといわれている。

Proofpointが、感染の拡大にEternelBlueやDOUBLEPULSARを使うランサムウェアの「WannaCry」を調査する中でAdylkuzzを発見。Adylkuzzの感染活動は、WannaCryよりも早く始まった可能性があるとし、世界で数十万台の端末がAdylkuzzに感染していると分析する。

Adylkuzzに感染したコンピュータでは、WannaCryのような身代金要求画面などが表示されないため、ユーザーが被害に気付きにくいものの、Moneroが採掘される過程ではコンピュータの動作やネットワークの通信速度が低下するといった兆候が表れるという。

Cybereasonは、日本にある複数の顧客企業の環境で仮想通貨ボットネットの感染を見つけ、これがProofpointの指摘するAdylkuzzの活動であることを確認したと説明する。

Proofpointは、WannaCryやAdylkuzzに限らず脆弱性を突いて侵入するこうした脅威を防ぐために、一刻も早く修正パッチを適用するようユーザーに勧告している。

・既に日本でも感染しているコンピュータがある
・感染するとコンピュータの使用者(攻撃を受けている者)の意思とは関係なく、バックグラウンドでMoneroのマイニング(採掘)をはじめる
・採掘される過程ではコンピュータの動作やネットワークの通信速度が低下する

出典:https://japan.zdnet.com/article/35101358/
NSA流出の攻撃手法を使う仮想通貨マルウェア–日本の感染先で採掘か
Photo:http://www.altcointoday.com/

ピックアップ記事

  1. 山陰合同銀行、社員食堂で仮想通貨支払い
  2. 中国人民銀行、「法定数字貨幣(仮想通貨)」導入に向け本気?
  3. ビットコイン、金の価値を超える
  4. ビットコインが11万円後半に
  5. 領収証のルールが2017年から変更に。ますます進むフィンテック。

関連記事

  1. アルトコイン

    ICO相次ぎ買い殺到でイーサリアムが下落

    イーサリアム(ETH)の価格がここ数日下落している。このところの人気の…

  2. アルトコイン

    投資家を甘く誘惑する3つの仮想通貨について見てみよう

    仮想通貨市場は大きく急成長しており、仮想通貨で億万長者になった人の話も…

  3. アルトコイン

    イーサリアム4度目のハードフォークを告知

    以前より予定されていた、イーサリアムの4度目のハードフォークが、海外コ…

  4. アルトコイン

    テックビューロ「COMSA」発表 NEMが高騰

    2017年はICO元年と言われているほど、最近では様々なICOが発表さ…

  5. アルトコイン

    リップル(XRP)が高騰 そして公式が謎のツイート

    リップル(XRP)が24時間で50%以上高騰しており、取引ボリュームが…

  6. アルトコイン

    強まる国連制裁、北朝鮮は仮想通貨をハッキングか?

    核やミサイル開発を続ける北朝鮮に対して、国連安保理が11日に新たな北朝…

過去記事

ビットフライヤー
ビットコイン取引高日本一の仮想通貨取引所 coincheck bitcoin

新着記事

Twitter

  1. アルトコイン

    イーサリアムクラシック、時価総額1.3億ドルに到達
  2. ビットコイン(BTC)

    中国の3大取引所、引き出し停止を延長でビットコイン下落?
  3. 仮想通貨、経済ニュース

    Decentralized化する世界
  4. ビットコイン(BTC)

    BIP91がアクティベート 安堵からかビットコイン上昇
  5. アルトコイン

    盗まれたイーサリアムがETCとしてホルダーの元へ返還開始
PAGE TOP