• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム   /  ランサムウェア  / WannaCry ランサムウェアがパッチ適用済みの Windows エクスプロイトを悪用して世界中で大混乱を引き起こしています。
WannaCry ランサムウェアがパッチ適用済みの Windows エクスプロイトを悪用して世界中で大混乱を引き起こしています。
13 5月 2017

WannaCry ランサムウェアがパッチ適用済みの Windows エクスプロイトを悪用して世界中で大混乱を引き起こしています。

著者 ラジブ・シンハ
ラジブ・シンハ
ランサムウェア

近年、ランサムウェアが大きな混乱を引き起こしています。

最近流出したNSAのEternalBlueエクスプロイトのダンプは、サイバー犯罪者によってWannaCryランサムウェアの世界的な拡散に利用されています。MS-17-010 Windows OS脆弱性のダンプは、悪名高いShadow Brokerグループによって14年2017月2017日に公開されました。この脆弱性は、Microsoft Windowsのデスクトップ版およびサーバー版のほとんどに影響を与えており、MicrosoftはXNUMX年XNUMX月に修正パッチをリリースしています。しかし、この修正パッチを適用していないシステムは、ワームのような動作でネットワーク上の脆弱なシステムに影響を及ぼすWannaCryランサムウェアの影響を受けます。

世界中で大混乱を引き起こすWannaCry

このランサムウェアは既に、スペイン、英国、中国、そしてインドを含む他の国々の著名な組織に影響を与えています。これらの組織には、英国の診療所や病院、通信、ガス、電力、その他の公共事業体が含まれます。中国の多くの大学も標的となっています。

Quick Heal Security Labsでは、これまでに3000件以上のWannaCryランサムウェア攻撃が検出されており、そのうち約2450件はインドで発生しています。Quick HealとSeqriteは、これらの攻撃を侵害とデータ暗号化から防御することに成功しています。

WannaCry ランサムウェアはどのように機能しますか?

攻撃は、システムがSMBサービスを使用してネットワークに接続した際に実行されます。これらのサービスは「EternalBlue」エクスプロイトによって攻撃され、WannaCryランサムウェアが埋め込まれます。実行に成功すると、ファイルが暗号化されます。ファイルが暗号化されると、すべての暗号化ファイルに「.WNCRY」拡張子が付加されます。

WannaCryランサムウェア暗号化ファイル

画像1: WannaCryランサムウェアによって暗号化されたファイル

攻撃に成功すると、以下のファイルがシステムに追加されます。

  • C:\ProgramData\ \@WanaDecryptor@.exe
  • C:\ProgramData\ \tasksche.exe
  • C:\ProgramData\ \taskdl.exe
  • C:\ProgramData\ \taskse.exe

WannaCry は、システムに永続性を持たせるために以下の悪意のあるレジストリ エントリを追加し、システムが再起動するたびに感染を開始できるようにします。

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
  • “xwjfzbtm432″=”\”C:\\ProgramData\\ \\tasksche.exe\””

暗号化に成功すると、ファイルの復元手順を示す警告メッセージが表示されます。カウントダウンタイマーは、被害者にパニックを起こさせ、要求された身代金を支払わせるためのものです。支払わなければ、暗号化されたデータがすべて削除されると脅迫します。WannaCryは、現在の地域の言語でランサムウェアの警告メッセージを表示します。

wannacry ランサムウェアの警告メッセージ

 

画像2: WannaCryランサムウェアの警告メッセージ

Seqrite Endpoint Security はどのようにして WannaCry ランサムウェアから保護しますか?

Seqriteウイルス対策 「TrojanRansom.Wanna」としてファイル暗号化の原因となる悪意のあるファイルを検出し、削除します。

seqriteウイルス対策警告メッセージ

 

画像3: Seqriteウイルス対策警告メッセージ

Seqrite 高度な行動検知システム このランサムウェアの活動は、その動作に基づいてプロアクティブに検出されます。この場合、ユーザーは暗号化アクティビティを停止するために「ブロック」ボタンをクリックする必要があります。

seqrite の高度な動作ベースの検出プロンプト

 

画像4: Seqriteの高度な行動ベースの検出プロンプト

Seqrite ランサムウェア対策 この技術は、WannaCry ランサムウェアのファイル暗号化アクティビティも検出します。

seqrite-anti-ransomware-detects-encryption-activity

 

画像5: Seqriteアンチランサムウェアが暗号化アクティビティを検出

ランサムウェア攻撃を減らすための推奨事項:

Quick Heal Security Labs は、WannaCry ランサムウェアによる感染リスクを軽減するために、以下の対策を講じることを強く推奨します。

  • このランサムウェアが利用する脆弱性に対するパッチを適用する マイクロソフトから
  • 重要なデータを定期的にバックアップし、バックアップの復元プロセスを定期的にチェックして、ファイルが適切に復元されていることを確認してください。
  • ネットワークのすべてのノードでセキュリティ ソリューションが有効になっていることを確認します。
  • インストールされているセキュリティ ソフトウェアを常に最新の署名更新で最新の状態に保ってください。
  • インストールされているセキュリティ ソフトウェアを使用してシステム全体のスキャンを実行します。
  • 不明なソースや疑わしいソースからの電子メール内のリンクをクリックしたり、添付ファイルを開いたりしないでください。

了承:
主題専門家 –
プラシル・ムーンとディパリ・ズーレ
クイックヒールセキュリティラボ

 以前の投稿バンキングマルウェア「Dridex」がPDF経由で復活
次の投稿  Seqrite Endpoint Security (EPS) バージョン 7.2 がリリースされました: すべての主要な...
ラジブ・シンハ

ラジブ・シンハについて

ラジブはITセキュリティニュースマニアであり、Quick Healのコンピュータセキュリティブログライターです。サイバーセキュリティの意識向上、コンテンツ、デジタル化の推進に情熱を注いでいます。

Rajib Singhaによる記事 »

関連記事

  • 公開共有SMB2接続を介したランサムウェア攻撃とSeqriteによる保護

    2025 年 3 月 11 日
  • 攻撃者がBitLockerを悪用する方法:正規のツールをランサムウェアの武器に変える

    2025 年 3 月 11 日
  • 中小企業の脆弱性:「WantToCry」ランサムウェア攻撃の背後にある隠れたリスク

    2025 年 1 月 31 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (336) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (25) パッチ管理 (12) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (14) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • Services
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
Resources
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約