May 25, 2005

 新手の攻撃は、データの「身代金」を要求

またまた、PCへの新手の攻撃法が発見されたようです。

この方法ではまず、攻撃用のプログラムをwebサイトに仕込み、ブラウザの脆弱性を修正していないユーザのPCにそれをダウンロードさせるところから始まります。そして、ダウンロードされた攻撃プログラムが実行され、ファイルを暗号化するプログラムをローカルで実行させます。

これがこの攻撃の要となるところで、暗号化プログラムがローカルドライブの画像や書類などを次々と暗号化して、オリジナルファイルを削除します。その後、復号化と引き換えに身代金の要求を行います。PCへの攻撃もついにここまで来たか、といった感じです。アプリケーションなどは再インストールできますが、個人的なデータが人質に取られては何とも手の打ちようがありません。

しかし、実際に金のやり取りが発生するとなると、金の動きの解明は警察の得意とするところでもありますので、犯人の検挙は思ったよりもスムーズに行われるのではないかと思います。

いずれにしても、情報収集とWindowsUpdateや各種セキュリティアプリケーションの更新は忘れずに行うことが、攻撃を未然に防ぐことになるのは言うまでもありません。

投稿者 bitterbit : May 25, 2005 07:48 PM