TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

StopCrypt: Most widely distributed ransomware evolves to evade detection

【訳】

StopCrypt: 最も広く配布されているランサムウェアは、検出を回避するために進化している


【図表】


StopCryptのスケジュールタスク(SonicWall)

身代金要求書のサンプル(Sonic Wall)
出典: https://www.bleepingcomputer.com/news/security/stopcrypt-most-widely-distributed-ransomware-evolves-to-evade-detection/


【要約】

StopCrypt(STOP)ランサムウェアの新しい亜種が発見され、複数段階のプロセスを使用してセキュリティツールの検出を回避し、シェルコードを含む。このランサムウェアは消費者を標的にし、数百ドルから数千ドルの小さな身代金を要求している。感染は、無料ソフトウェアやゲームのチート、クラックされたソフトウェアのバンドル版を提供する不正な広告やサイトを通じて行われる。研究者がこのランサムウェアに関する議論を行っているが、その存在はあまり知られておらず、被害者はセキュリティ専門家に助けを求めている。最新のバージョンは、より進化し、検出を難しくする多段階の実行プロセスを採用している。


【ニュース】

◆StopCrypt: Most widely distributed ransomware evolves to evade detection (BleepingComputer, 2024/03/14 16:59)
[StopCrypt: 最も広く配布されているランサムウェアは、検出を回避するために進化している]
https://www.bleepingcomputer.com/news/security/stopcrypt-most-widely-distributed-ransomware-evolves-to-evade-detection/


【関連まとめ記事】

全体まとめ
 ◆マルウェア / Malware (まとめ)
  ◆ランサムウェア (まとめ)

◆Ransomware: STOP (まとめ)
https://malware-log.hatenablog.com/entry/STOP


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023