ビジネス ライフ 社会問題

「ランサムウエア」の被害拡大は古いOSの放置が原因?スマートフォンは大丈夫なのか??

投稿日:

スポンサーリンク

「ランサムウエア(身代金要求型ウイルス)」という名のマルウエア(悪意を持ったソフトウエア)がインターネット上で大きな話題になっている。報道によると、5月12日以来、ランサムウエアの新種「WannaCry」の被害がすでに150カ国23万件以上に及んでおり、その被害は日に日に拡大中だ。

 

この攻撃に北朝鮮の関与が疑われていることや、米国の諜報機関がこの脆弱性の存在を知りながらも、自分たちの諜報活動に活用するためにその報告を怠っていた証拠が見つかるなどのニュースが話題をさらに大きくしている。

WannaCryはWindows XP(および同世代のサーバー製品であるWindows Server 2003)の脆弱性を突いたワーム(自己増殖するマルウエア)だ。WannaCryは、インターネットにつながる、あらゆる政府・公共機関、民間企業などの情報システムに脅威をもたらしている。

■今でも多い「XP」を利用するシステム

では、個人の利用者には無関係なのかといえば、そうではない。なぜなら、個人にとって、もっとも身近なコンピュータであるスマートフォンも、ランサムウエアの攻撃対象となっているからだ。

WannaCry感染が急拡大した背景には、爆発的な感染力を発揮する動作原理もさることながら、再三の呼びかけにもかかわらず、残る古いウィンドウズシステムの放置があることは言うまでもない。

マイクロソフトがサポートを終了している古いWindows XPを使ったシステムが今でも多いこと、コンピュータが管理する“情報の取り出しに制限をかける”という、専門家以外にはあまり知られていない攻撃手法であること、サポートを終了したWindows XPに対してマイクロソフトが例外的に対策を施すと発表したことなども話題を大きくしている。

「感染」するとどうなるのか?

対策としてまず必要なことは、サポート切れのWindowsを新しいバージョンに更新すること。もしも該当するWindowsが動作するコンピュータが組織内に存在しているのであれば、マイクロソフトによる対策ガイダンスに従った作業を行う必要がある。

 本稿では、WannaCry感染の詳細に立ち入るのではなく、にわかに多くの人が耳にするようになった「ランサムウエアとは、いったい何者なのか」について解説していきたい。

ランサムウエアの“ランサム(Ransom)”とは、冒頭にも記したように身代金のこと。攻撃者はワーム感染で困る被害者から金銭(あるいはビットコインなどの仮想通貨)や何らかの取引条件を引き出す目的で開発されているためこの名が付けられた。あくまでも活動の目的が身代金というだけでさまざまなアプローチがあるが、一般的なのはシステム内で管理する情報を暗号化してしまい、本来の利用者が取り出せなくしてしまうランサムウエアだ。

企業システムにこの手のランサムウエアが入り込むと業務執行が滞り、事業機会の著しい喪失が起きる。そして1分、1秒でも早く業務再開したい事業者に、その手段として金銭を支払うことを要求、引き換えに暗号解読の鍵を提供する。医療機関を狙い撃ちにした攻撃も多く、まさに“命と交換”でおカネを引き出そうとする例も後を絶たないという。

実際、今回のWannaCryでもイギリスの国民健康保険サービスを通じて病院に感染、医療サービスが停止したり、欧州で自動車工場が生産停止になるなどの被害があった。日本でも大規模な業務停止などはないものの、日立製作所やJR東日本、イオンなどのシステムで感染が確認されている。

■「サイバー社会の恐喝手段」として定着

これだけ悪質な手法にもかかわらず、あまり一般にその名前が知られていなかったのは、ランサムウエアが“サイバー社会の恐喝手段”として定着したビジネスになってきたためだ。初期のマルウエアの中には愉快犯や、悪意を持ったプログラマーの腕試し、あるいは嫌がらせなどを目的とするものも多かった。

しかし、ランサムウエアが極めて効率的に”カネを稼ぐ手段”という認知が広がったことで、これをビジネス化する者が現れた。”ビジネスとしてのマルウエア”は、破壊活動を繰り返すなどの目立った行動をしないほうが利益を得やすい。現在猛威を振るっているWannaCryは、爆発的な感染で社会問題となっているが、本来のランサムウエアは一般層にまで認知が広がらないよう静かに振る舞うものが多い。

このため、ランサムウエアの請求額は、個人であったとしても”このぐらいなら払ったほうが安い”と思える少額なケースがほとんどである。

WannaCryの活動はさまざまな亜種を生み出しながらも、その勢いは衰えていくと思われるが、覚えておくべきなのは“ランサムウエア”とは特定の目的を持つマルウエアであり、WannaCryの活動が収まったとしても似たような活動をするソフトウエアは今後も次々に現れるということだ。

今後、ターゲットになるのは?

 たとえばWindows XPを標的とした今回のケースに隠れているが、ランサムウエアの中にはスマートフォンで活動するものも確認されている。昨年はAndroid端末に感染するランサムウエアが急増した。スマートフォンが人々のビジネスにも日常生活にも浸透した現在、スマートフォンへのランサムウエア攻撃は、今後さらに大きな“ビジネス”となっていくだろう。

■iPhoneも標的になっている

なお、日本でもっとも多く使われているスマートフォンであるアップルのiPhoneも、ランサムウエアの例外ではない。

iPhoneで使用するアプリについては、アップルによる厳重なアプリ審査を通過する必要があるため、ランサムウエアが広く頒布されることはないと考えていい。利用者本人が端末を危険にさらすような極めて特殊な使い方(ジェイルブレイクなど)をしないかぎり、ウイルスやワームへの感染はないと考えていい。

しかし、だからといって安心はできない。直接端末を乗っ取る攻撃ではないものの、iPhoneと連動するクラウド型サービスのIDとパスワードを盗むことでiPhoneを人質にしようと試みている例は確認されているのだ。

iPhoneはiCloudサービスと連動するよう設計されている。攻撃者がiCloudのパスワードを何らかの手段で盗み出し、iCloudサービスにログインし「iPhoneを探す」機能を用いて該当端末をロックしてしまうのだ。本来は盗難被害に遭った端末へのセキュリティ対策として用意されている機能を、身代金要求のために応用している例であり、ワームの感染ではない。

このように端末ロックと連動するサービスのパスワード管理を徹底することはもちろんだが、スマートフォンに関して言うならば「データを人質にはしにくい」という特徴を覚えておくべきだろう。

なぜならスマートフォンで管理される情報の多くはインターネット上の各種サービスで管理されていることが多いからだ。大切な思い出の写真などもあるだろうが、これらも追加ストレージサービスを購入することで、つねにクラウド側に情報のコピーを保存しておける。

「スマートフォンはクラウドにある情報にアクセスするための窓」と位置付けて使いこなし、自動バックアップ機能を働かせておけば、ランサムウエアに感染したとしても端末を初期化してしまえばデータを人質に取られることはないはずだ。

とはいえ、前述したようにランサムウエアは”ビジネス”であり、実利を得るために攻撃者はさまざまな知恵を絞るだろう。この問題は当面続くに違いない。

出典元

https://headlines.yahoo.co.jp/article?a=20170517-00172100-toyo-bus_all
https://headlines.yahoo.co.jp/article?a=20170517-00172100-toyo-bus_all&p=2

 

スポンサーリンク

 

 

名無しさん
2017/05/17 12:40
全くiPhoneは、関係ない記事
IDとパスワードの乗っ取りなんてiPhone限定の話ではない
名無しさん
2017/05/17 15:05
自身のPCに被害がなくてもXPを踏み台にされて他人のPCが攻撃を受けるから、使ってはダメなんだけど……….
自己責任云々の問題ではありませんがな。
名無しさん
2017/05/17 15:26
最近やたらに変なメールが来ます。
私のスマホは機密資料が沢山ある。
やはり心配だからガラケーに戻すかな~
名無しさん
2017/05/17 12:01
日本経済の足を引っ張る東洋経済の内情の方がヤバそう
名無しさん
2017/05/17 15:38
iPhoneはOSが違う。今回と同じ結果になっても、別物だ。
ところが、iPhoneとて例外では無いという記事を見る。
よほど売れてないと察した。
名無しさん
2017/05/17 11:54
これも北朝鮮による無慈悲なあれなのか
名無しさん
2017/05/17 13:53
マイクロのHP対策みてみたけど
サポート中の製品に移行してくださいみたいな記載あったな
マイクロソフトが裏でつるんでたりしてね
名無しさん
2017/05/17 14:10
慌てることはない。命まで取られるんじゃないんだから、回避策はある。
名無しさん
2017/05/17 13:55
マイクロのHP対策みてみたけど
サポート中の製品に移行してくださいみたいな記載あったな
マイクロソフトが裏でつるんでたりしてね
名無しさん
2017/05/17 13:48
XP」のサポートを辞めた「マイクロソフト」に
損害賠償」を求める「訴訟」を起こす輩が
欧米」辺りに居そうな気がする
名無しさん
2017/05/17 12:22
でも毎年半期毎くらいにアップデートされるiOSもランサムウェアどころじゃない「文鎮化ウェア」なリスクを抱えてるケドねw
な冗談は扠置き。ふと気付いたんだが「iPhoneに不正なアプリを不正サーバからダウンロードさせる方式でウイルスを感染させる」手は使えないんだろうか?
この手のウイルス系記事が流れる度に「iOSはAppleが厳密なチェックを行うアプリストアからのみアプリのインストールが許されるので大丈夫」と報じられるが、それはあくまで「iOSのユーザが自ら選択してアプリをダウンロードする場合」について通用する話。
だから例えばメールなりLINEなりTwitterなりで通知されたリンク(勿論偽装)を踏んで、AppleStoreを偽装した不正サーバから不正アプリをインストールさせる方法で感染拡大を図る方法とか使えないんだろうか?
尤もそのAppleStoreにしても怪しいもんだが。
名無しさん
2017/05/17 13:56
iPhoneより電電公社時代の4号電話機が一番安全だという事。
名無しさん
2017/05/17 14:14
面倒臭いから、ネットやスマホでは余計なことはしないようにしている。
名無しさん
2017/05/17 13:59
確かにパソコン、スマホ、iPhoneなどを人質などにされるとかなり困る、、第2の自分みたいになってるからね〜
名無しさん
2017/05/17 14:01
まだXP…まじ?^^;
名無しさん
2017/05/17 14:35
ハッカーの人に相談なんですが…
僕に関わる税金支払いをゼロにしていただけませんか?
名無しさん
2017/05/17 14:07
記事作成者のやばい実態が明らかになっただけやいか
名無しさん
2017/05/17 13:51
ほう…
名無しさん
2017/05/17 13:50
ずっとガラケー(^)o(^)
名無しさん
2017/05/17 13:54
脱獄犯なんて自業自得でしょ
名無しさん
2017/05/17 14:41
どうでもいい
名無しさん
2017/05/17 13:44
iPhoneの所持率を考えたら攻撃の標的になってもおかしくはない!
名無しさん
2017/05/17 14:06
今の世界なんて、一度、滅びた方がいい!
名無しさん
2017/05/17 13:54
きじゃ…ぜいじゃくせい
名無しさん
2017/05/17 13:53
普通に使えば大丈夫感染なんかしねぇよ
名無しさん
2017/05/17 15:00
123456789・・・・10
名無しさん
2017/05/17 15:00
なんで犯人(犯行グループ)が捕まらんの?
名無しさん
2017/05/17 14:29
パスワード、IDはひらがなにすれば
名無しさん
2017/05/17 14:23
WindowsXPは、グレイドアップを。わからないファイルは開かないこと。こんなところでしょうか?もちろん、PCのウィルスバスターは当然のことですが・・
名無しさん
2017/05/17 13:26
一時期まではiphne、iosは大丈夫と言われてきたが今やiosアプリでもチェック不十分な時代で安心など出来ない。
ましてや個人的嗜好でアダルトやゲームサイトでで被害被るのはAndroidもiosも変わらない。
得体の知れないサイトやメールを疑いもせずに開けるような無防備の情報無知が被害に遭う。
いつでも疑うのがスマホ時代の自己防衛手段。
場数を踏めば怪しいなど簡単に気が付く。
名無しさん
2017/05/17 14:01
ガラケイがいちばん。
名無しさん
2017/05/17 13:54
XPを使ってる企業が未だにある事に驚いた!
名無しさん
2017/05/17 14:20

古いパソコン使ってるからやろ。

パソコンは金を生み出す機械なんだから
投資を惜しまない事です。

名無しさん
2017/05/17 15:25
法人でもPC使う奴の意識が低すぎる。便利になればセキュリティレベルもあげていく必要がある。
名無しさん
2017/05/17 15:08
勝手にサポートを打ち切ったMSその他に最終的な責任があるということは分かった。
名無しさん
2017/05/17 14:00
台数もだが、アプリ審査もゆるゆるというか無い、Androidの方が断然やばいでしょ。
名無しさん
2017/05/17 14:04

個人的には、「日本人から金を巻き上げやすい」理論と日本でのiPhoneの普及の様子を見ると、iPhone向けのウィルスやランサムウェアなどが出回ってもおかしくはないと思っている。

名無しさん
2017/05/17 14:07
いまだにXP使ってる企業って・・・(^_^;)
名無しさん
2017/05/17 14:04
膨大なパケを浪費するiCloudなんて、最初から使っていません。
PCで定期的にバックアップを取れば、本来使わなくても問題ありませんから。
名無しさん
2017/05/17 14:56
ITをよく知らない者が、適当に解説しているような気がするw
いや、気のせいではないなw
名無しさん
2017/05/17 13:53
ランサムウエアより、エロサイト視聴の自由を妨げる「マイクロソフトからの・・・」の方が深刻だ。

 

スポンサーリンク

スポンサーリンク

スポンサーリンク

-ビジネス, ライフ, 社会問題

執筆者:


コメントを残す

関連記事

北朝鮮のミサイル問題で「日本・東京」が攻撃される事は?あるのか??その種類は?

スポンサーリンク 金日成生誕105年の15日、朝鮮人民軍創建85年の25日という4月に懸念された2つの節目は過ぎた。しかし、核弾頭搭載ミサイルの開発は継続して行われるというのが専門家の一致した意見だ。 …

【Apple】新アップルウォッチ シリーズ7発表は9月14日、「iPhone13」同時に

スポンサーリンク アップルウォッチの新モデル「シリーズ7」の登場が間近に迫っている。アップルは9月14日のイベントで、iPhone13と同時に新たなウォッチを発表する見通しだが、最近になってその生産の …

ホンダモンキー 50周年記念モデル発売!その「新車」の値段が驚きの価格

スポンサーリンク 写真出典元 http://www.honda.co.jp/news/2017/2170228-monkey.html ホンダは原付きバイク「モンキー」発売50周年を記念し、特別記念モ …

メルカリの決算が予想通りの”大赤字 “7─12月連結、営業赤字の額がヤバ過ぎる!

スポンサーリンク [東京 7日 ロイター] – メルカリ<4385.T>が7日発表した18年7─12月の連結決算は、売上高が237億円、営業損益が36億円の赤字、経常損益が36億円の赤字、 …

加熱式電子タバコの増税を検討していたが…引き上げ幅が判明した!今後段階的に紙巻きに近づく…いつ値上げ?

スポンサーリンク  政府・与党が、2018年度税制改正で増税を検討している「加熱式たばこ」のたばこ税について、メーカー3社ごとの税率の引き上げ幅が8日、明らかになった。各社の税負担は現在、紙巻きたばこ …

当サイトはプロモーションを含んでいます!

スポンサーリンク




運営者のプロフィール

名前 YUSAN    
はじめまして(*^^)v  yusanです!
 
ネット上のニュースや情報を口コミを 交えて発信しています。
興味がある事柄がありましたら、
 
気軽にコメントしてくださいね〜
     

スポンサーリンク

ブログランキング

ブログランキング・にほんブログ村へ

PING送信サービス

アーカイブ

PR【恥ずかしい】脱肛を病院へ行かずに密かに自宅で治療??防止器具…これは凄い!

PR【恥ずかしい】脱肛を病院へ行かずに密かに自宅で治療??防止器具…これは凄い!

ブログ村ランキング

PVアクセスランキング にほんブログ村
良い情報だったら、ポチっと☝お願いします

非常に広いエリア、快適、快速のWIFI!どれがイイのか?PR


運営者情報・プライバシーポリシー

サイトマップ

当ブログについて

・取り上げてほしい記事などありましたらお気軽にメッセージください。
・記事、その他について削除依頼などありましたらメールからお願いします。

【著作権について】
著作権について
当ブログで掲載されている画像及び動画等の著作権・肖像権等は各権利所有者に帰属致します。
著作権を侵害する意図は全くございません。
掲載に問題がある物がありましたらお手数ですがメールから御一報下さい。

また、メールでのご連絡は、こちらのアドレスまで↓
メールアドレス
yyht326111@gmail.com

ご協力サイト様









日本で一番簡単にビットコインが買える取引所 coincheck bitcoin