RIAノーボスチ: カスペルスキー研究所の暗号化ウイルスBadRabbit への見解

元記事: В Лаборатории Касперского рассказали о вирусе-шифровальщике Bad Rabbit
Wikipedia: RIAノーボスチ(РИА Новости)とは?

Group-IB 社によると、攻撃は数日間のうちに準備された。

モスクワ 2017/10/24 - RIAノーボスチ 新しいウイルスい暗号化の Rabbit はいのいちばんに企業網に集中したと、カスペルスキー研究所のブログで伝えられました。

カスペルスキー研究所によると、ダークネット内の(Web)ページの中で書かれていることから Bad Rabbit と命名され、ここにウイルス作成者は情報を発信しています。ハッカーはデータ復号のために 0.05 ビットコインを要求しています。これは大体 283 USドルまたは 15700 ルーブルです。

研究所によると、暗号化により、インターファックスとかフォンタンカの数社のマスコミが苦しんでいます。また Bad Rabbitは、オデッサの飛行場へのサイバー攻撃に関連があるかもしれません。

サイバー攻撃による被害は大部分がロシア国内にとどまり、これよりはるかに小さな攻撃がウクライナとドイツとトルコで観測されています。ウイルスの広がりは感染したロシアのマスコミのサイトを通して広がっていると、研究所によって明らかにされました。

カスペルスキー研究所によるサイバーアタックの詳細の同定はまだうまくいっていない。"観測された動きから見ると ExPetr による攻撃か、ExPetr の亜種であるが、追認するまでは至っていない”と関係者は語りました。

攻撃態勢は数日間で完成され...スクリプトの一つは 5 日前の 2017/10/19 に刷新されたと、Group-IB は伝えました。

訳: YAMAMOTO Takashi 日本ウラジオストク協会理事