• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム  /  マルウェア  ロシア・ウクライナ紛争関連のサイバー攻撃に関する勧告
ロシア・ウクライナ紛争関連のサイバー攻撃に関する勧告
15 3月 2022

ロシア・ウクライナ紛争関連のサイバー攻撃に関する勧告

著者 セクライト
セクライト
マルウェア

ロシアとウクライナの間で紛争が続いていることは、誰もが承知の通りです。地上戦が繰り広げられる一方で、ロシアとウクライナに対するサイバー攻撃も増加しています。数週間にわたり紛争が激化するにつれ、悪意のあるサイバー活動が増加しています。この記事では、この紛争に関連するニュースで報じられた悪意のある攻撃のほとんどを取り上げました。 ロシア-ウクライナ サイバー戦争。

  • 密閉ワイパー:

このマルウェアは23月XNUMX日に初めて確認され、ウクライナを標的としています。HermeticWiperは、Hermetica Digital Ltd.の証明書が含まれていることから命名されました。EaseUSの正規ドライバを悪用し、サービスをロードすることでプロセスを消去します。また、レジストリエントリとボリュームシャドウコピーを利用してクラッシュダンプを無効化します。MBR、MFT、および複数の場所にあるファイルをランダムバイトで上書きします。感染したマシンは、MBRが上書きされるため起動できなくなります。

  • ウィスパーゲート:

これは13年2022月16日に初めて確認され、ウクライナを標的とした破壊的なマルウェアです。MBRコードを2ビットアセンブリコードと身代金要求メッセージで上書きすることでディスクを破壊します。この場合、身代金要求メッセージは単なる戦術であり、復元手段はありません。MBRの上書きに失敗した場合は、ファイル破損ツールを含む第0段階が実行されます。このマルウェアは、特定のディレクトリにある特定の拡張子のファイルを、ファイル名にランダムな拡張子を追加することで、一定数のXNUMXxCCバイトで上書きします。

  • アイザック・ワイパー:

ウクライナを標的とした新たなマルウェアが登場しました。Isaac Wiperは24年2022月0日に初めて発見されました。このマルウェアは物理ドライブを識別し、各ディスクの最初の10000xXNUMXバイトを消去します。また、論理ドライブも識別し、それらのドライブ上のすべてのファイルをランダムバイトで消去します。

  • RURansom:

RURansomはその名前にもかかわらず、暗号化されたファイルを不可逆的に破壊するため、ランサムウェアの亜種ではなくワイパーです。ワームのように拡散し、すべてのリムーバブルディスクとマップされたネットワークドライブに自身をコピーします。拡散後、.bakファイルを除くすべてのファイル拡張子の暗号化を開始します。.bakファイルは削除されます。ファイルは、base64の長さを持つランダムに生成されたキーで暗号化されます。RURansomが使用する暗号化アルゴリズムはAES-CBCです。

RURansomが使用する暗号化キーは暗号化されたファイルごとに固有であり、どこにも保存されません。そのため、暗号化は不可逆であり、このマルウェアはランサムウェアの亜種ではなくワイパー型マルウェアに分類されます。 マルウェアの亜種 ロシア国外での実行を避けるため、IP アドレスを確認してください。

Seqrite はどのようにしてユーザーを保護しますか?

Seqrite は、上記のマルウェアを次の検出名で検出します。

  • ウィスパーグテ.S26928601
  • ウィスパーグテ.S26928613
  • ウィスパーゲートCiR
  • HrmetcWipr.S26876287
  • ハーメティックワイパーCiR
  • ハーメチックワイパー
  • Win32CiR
  • RURansom
  • MSIL

 結論

ロシアとウクライナの紛争が続く中、マルウェア作成者は新たなツールや手口を使って被害者を誘い出そうとしています。進化を続けるサイバー攻撃に対する最善の防御策は、常に警戒を怠らず、安全なサイバー衛生を実践することです。

Seqrite EPS製品を最新のウイルス定義に更新してください。 セクライト あらゆる動向を継続的に監視し、検出情報をタイムリーに更新していきます。現時点では、報告されたすべてのマルウェアに対する保護対策を既に実施しています。

 以前の投稿Seqrite EPS が再び AV-Test の「トップ製品」として認められました。
次の投稿  メタバースとサイバーセキュリティ:最新鋭のセキュリティへ進化
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • マルウェア攻撃キャンペーンはSVG、メール添付ファイル、CDNを利用して、BATスクリプト経由でXWormとRemcosをドロップします

    2025 年 9 月 11 日
  • SVCの新スティーラーが登場

    2025 年 3 月 21 日
  • オペレーション・オキシドヴィー:NATOをテーマにした囮を使ってチェコ政府関係者を狙う高度なマルウェア攻撃

    2024 年 8 月 28 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (335) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (24) パッチ管理 (12) フィッシング詐欺 (29) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (13) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • サービス
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
リソース
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約