• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  セキュリティ  / WannaCry の「決して諦めない」姿勢が継続します!
WannaCry の「決して諦めない」姿勢は継続します!
22 6月 2017

WannaCry の「決して諦めない」姿勢は継続します!

著者 プラディープ・クルカルニ
プラディープ・クルカルニ
セキュリティ

ここ数ヶ月、サイバーセキュリティ業界は悪名高いWannaCryランサムウェア攻撃で騒然としていました。この攻撃は大規模に展開されました。このキャンペーンは、Shadow Brokersと呼ばれるハッカー集団によるNSAの脆弱性情報漏洩の暴露後に始まりました。世界中のパッチ未適用システムを悪用し、攻撃は150か国に広がりました。WannaCryランサムウェア攻撃は「EternalBlue」と呼ばれる脆弱性を狙っていました。この脆弱性のワームのような機能は、Windows SMBプロトコルを介して相互接続されたコンピュータに拡散することで、より深刻な影響を与えました。Microsoftのセキュリティ情報MS17-010は、この攻撃で悪用された脆弱性について説明しています。

このブログ投稿では、攻撃のタイムラインと、現在までその存在に関して行われた最近の観察について詳しく説明します。

これが起こった経緯です

図1. WannaCryランサムウェア攻撃のタイムライン
図1. WannaCryランサムウェア攻撃のタイムライン

 

8年2017月XNUMX日、NSAから流出したエクスプロイトがShadow Brokerグループによって公開されました。XNUMX週間後、マイクロソフトは blog 流出したNSAのエクスプロイトで標的となった脆弱性に対するパッチを公開した。WannaCry攻撃で使用されたエクスプロイトは、 MS17-010 2017年3月14日に公開されたセキュリティ速報。上記のタイムライン(図1参照)から明らかであるように、Quick Healと Seqrite Quick Heal Security Labsは、WannaCryの最初の報告が出るずっと前から、「EternalBlue」やその他のエクスプロイトを検出するIDS/IPS検出機能を備えた製品をリリースしていました。 アドバイザリー この問題に対処するため、13 年 2017 月 XNUMX 日に次のことを実施しました。

Quick Heal には、IDS/IPS (ネットワークベース) 検出に加えて、その他の検出メカニズムも搭載されています。 Seqrite Quick Healや Seqrite このような深刻な攻撃を軽減できる可能性があります。以下に挙げる機能は、この攻撃への対処において重要な役割を果たしました。

  • IDS/IPS(ネットワークベースの検出)
  • ウイルス対策(ホストベースの検出)
  • 行動検知システム(ホストベースの行動検知)
  • ランサムウェア対策システム(ランサムウェアの検出に特化したホストベースの動作検出)

上記の機能以外にも、「バックアップと復元」機能は、ユーザーが自分のマシン上の重要なデータをバックアップするための便利なツールであることがわかりました。

WannaCry攻撃は続く

WannaCry攻撃開始から1か月以上が経過した現在でも、その痕跡は依然として確認されています。これは明らかに、パッチが適用されていないシステムが存在することを示しています。初期のWannaCryランサムウェアのサンプルで発見された「キルスイッチ」ドメインへのpingも、依然として観測されています。

「キルスイッチ」とは、WannaCryランサムウェアにハードコードされたドメイン名を指します。このドメインがまだ生きていると判明すれば、WannaCry攻撃は停止します。

以下の「キルスイッチ」ドメインへのpingが確認されました。

iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com
ifferfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com

図2. WannaCryの「キルスイッチ」ドメインへのping
図2. WannaCryの「キルスイッチ」ドメインへのping

 

上記のドメインに記録された ping の数はそれほど多くありませんが、それでも攻撃の存在が示されています。

上記のドメインで確認されたパッシブ DNS レプリケーションは以下のようになります。

図3. 「キルスイッチ」ドメインのDNS複製
図3. 「キルスイッチ」ドメインのDNS複製

 

IPSがShadow Brokerのエクスプロイトのトレンドに

WannaCryランサムウェア攻撃後まもなく、これらの脆弱性はEternalRocksやAdylkuzzといった様々なキャンペーンに組み込まれました。以下は、Shadow Brokerの脆弱性に対する検出ヒット数の推移です。

図4. シャドウブローカーエクスプロイトのIPSヒットトレンド
図4. シャドウブローカーエクスプロイトのIPSヒットトレンド

 

Shadow Brokerのエクスプロイト全体では、これまでに2万件以上のアクセスが記録されています。週末にはアクセス数が減少しています。

結論

この投稿で議論したすべての証拠は、WannaCryランサムウェア攻撃が実際に発生していることを明確に示しています。Microsoftからパッチが提供されているにもかかわらず、まだパッチが適用されていないマシンがあり、それらは依然として危険にさらされています。Quick Healと Seqrite 本製品は、このような複雑な攻撃に対して優れた強力な防御を提供します。 クイックヒールと Seqrite ユーザーはWannaCryランサムウェア攻撃から保護されています。 ユーザーには、Microsoft がリリースした最新のセキュリティ更新プログラムを適用し、Quick Heal の最新のセキュリティ更新プログラムも適用することを強くお勧めします。

また読む

  • WannaCry ランサムウェアがパッチ適用済みの Windows エクスプロイトを悪用して世界中で大混乱を引き起こしています。
  • MS17-010 – Windows SMBサーバーの脆弱性を悪用したランサムウェアの蔓延

 以前の投稿UTMセキュリティソリューションの選択
次の投稿  Mobile Device Management: 企業を保護する必要性
プラディープ・クルカルニ

プラディープ・クルカルニについて

Pradeep Kulkarniは、Quick Heal Technologies LimitedのIPSチームを率いています。ITセキュリティ業界で11年以上のキャリアを持ち、様々なセキュリティソリューションを開発してきました。

Pradeep Kulkarniによる記事 »

関連記事

  • サイバーセキュリティにおけるセキュリティ上の脅威

    セキュリティ分析を活用して企業のサイバーセキュリティを強化する

    2019 年 12 月 4 日
  • セキュリティオペレーションセンターは全盛期に戻ったか

    セキュリティオペレーションセンターの強化に新たな関心が集まっていますか?

    2019 年 11 月 1 日
  • CVE-2019-0708 – Windows RDPにおける重大な「ワーム化可能な」リモートコード実行の脆弱性

    2019 年 5 月 17 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (342) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (22) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約