【訳】
ランサムウェアのまとめ - アンダーグラウンド
【図表】
出典: https://www.fortinet.com/blog/threat-research/ransomware-roundup-underground
【要約】
2024年8月の「ランサムウェア・ラウンドアップ」レポートでは、Undergroundランサムウェアが注目されました。このマルウェアはMicrosoft Windows上のファイルを暗号化し、復号化と引き換えに身代金を要求します。感染経路として、ロシアのRomComグループが展開し、CVE-2023-36884脆弱性を悪用している可能性が指摘されています。攻撃後、データは流出サイトに公開され、Telegramでも情報が拡散されています。Fortinetソリューションがこれに対する保護を提供しています。
【ブログ】
◆Ransomware Roundup - Underground (Fortinet, 2024/08/30)
[ランサムウェアのまとめ - アンダーグラウンド]
https://www.fortinet.com/blog/threat-research/ransomware-roundup-underground
【関連まとめ記事】
◆全体まとめ
◆マルウェア / Malware (まとめ)
◆ランサムウェア (まとめ)
◆Underground Ransomware (まとめ)
https://malware-log.hatenablog.com/entry/Underground_Ransomware
【インディケータ情報】
■ハッシュ情報(Sha256) - Underground Ransomware -
9543f71d7c4e394223c9d41ccef71541e1f1eb0cc76e8fa0f632b8365069af64
9f702b94a86558df87de316611d9f1bfe99a6d8da9fa9b3d7bb125a12f9ad11f
eb8ed3b94fa978b27a02754d4f41ffc95ed95b9e62afb492015d0eb25f89956f
9d41b2f7c07110fb855c62b5e7e330a597860916599e73dd3505694fd1bbe163
cc80c74a3592374341324d607d877dcf564d326a1354f3f2a4af58030e716813
d4a847fa9c4c7130a852a2e197b205493170a8b44426d9ec481fc4b285a92666
(以上は Fortinet の情報: 引用元は https://www.fortinet.com/blog/threat-research/ransomware-roundup-underground )
【検索】
google: 9543f71d7c4e394223c9d41ccef71541e1f1eb0cc76e8fa0f632b8365069af64
google: 9f702b94a86558df87de316611d9f1bfe99a6d8da9fa9b3d7bb125a12f9ad11f
google: eb8ed3b94fa978b27a02754d4f41ffc95ed95b9e62afb492015d0eb25f89956f
google: 9d41b2f7c07110fb855c62b5e7e330a597860916599e73dd3505694fd1bbe163
google: cc80c74a3592374341324d607d877dcf564d326a1354f3f2a4af58030e716813
google: d4a847fa9c4c7130a852a2e197b205493170a8b44426d9ec481fc4b285a92666
【VT検索】
https://www.virustotal.com/gui/file/9543f71d7c4e394223c9d41ccef71541e1f1eb0cc76e8fa0f632b8365069af64
https://www.virustotal.com/gui/file/9f702b94a86558df87de316611d9f1bfe99a6d8da9fa9b3d7bb125a12f9ad11f
https://www.virustotal.com/gui/file/eb8ed3b94fa978b27a02754d4f41ffc95ed95b9e62afb492015d0eb25f89956f
https://www.virustotal.com/gui/file/9d41b2f7c07110fb855c62b5e7e330a597860916599e73dd3505694fd1bbe163
https://www.virustotal.com/gui/file/cc80c74a3592374341324d607d877dcf564d326a1354f3f2a4af58030e716813
https://www.virustotal.com/gui/file/d4a847fa9c4c7130a852a2e197b205493170a8b44426d9ec481fc4b285a92666