ブロックチェーン悪用で追跡困難化するランサムウェア
この記事のポイント
- ランサムウェア集団がブロックチェーンを使い、追跡不可能な通信基盤を構築しています。
- 暗号資産を活用した身代金支払い経路が匿名化され、当局の捜査が極めて困難になります。
- 重要データのバックアップ強化と、支払い前の当局相談体制の整備が急務です。
DeadLockランサムウェア集団は、ブロックチェーン技術を悪用した新たな戦術を採用しました。従来は法執行機関による通信インフラの差し押さえで被害者との連絡を遮断できましたが、分散型ネットワークを使用することでこれを回避しています。身代金の受け取りや被害者への脅迫メッセージ配信も、追跡不可能な仕組みになっており、犯人特定が格段に難しくなっています。
よくある質問
- 当社がこのランサムウェアに感染したら、どうすべきでしょうか?
- すぐに当局(警察・セキュリティ企業)に報告し、身代金支払いを避けてください。支払うと犯人を助長します。バックアップからのシステム復旧を優先しましょう。
- ブロックチェーンを使うことで、本当に追跡不可能になるのですか?
- 完全に追跡不可能ではありませんが、従来より格段に難しくなります。分散型インフラのため、単一の差し押さえで機能を停止させられません。
- 予防策としてどのような対策が有効ですか?
- 定期的なバックアップ保管、多要素認証導入、従業員教育が基本です。外部専門家によるセキュリティ診断も検討し、弱点を事前に把握しましょう。
情報源:BleepingComputer
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。