Petya

2017年に感染が広がったマルウェア From Wikipedia, the free encyclopedia

Petya(ペトヤ、ペチャ又はペティヤ)[1]Windows を標的としたマルウェアおよびランサムウェアの一種であり、背景色の赤い画面をフルスクリーンで表示し画面の中央にドクロマークを表示されたあと(ファイルを復元するための金額)300ドルのビットコインでの身代金の支払いを要求し、かつ自動的にMFT(マスター・ファイル・テーブル)やコンピューターファイル[1]の暗号化を開始したりOSMBR(マスター・ブート・レコード)を書き換える[2]ことでコンピューターのOSを使用不能にさせるマルウェアおよびランサムウェアの一種である[3]

概要 日付, 種別 ...
Petya
日付2016年3月
種別トロイの木馬,ランサムウェア,マルウェア
原因Eternalblue またはドキュメントファイルに装う実行ファイル
標的Microsoft Windows
閉じる
OSの再起動後に表示されるドクロマーク

感染方法

感染方法としてはドキュメントファイルなどに装ったファイルを開くことで感染することが多い。

その後 Petya を自動的にバックグラウンドインストールしてしまい完了するとOSが自動的に再起動し Petya に感染してしまうのである。

警告画面および身代金を要求する画面

OSを再起動後、背景色の赤い画面をフルスクリーンで表示し画面の中央にドクロマークを表示されたあと(ファイルを復元するための金額)300$のビットコインでの身代金の支払いを要求し、かつ自動的にMFT(マスター・ファイル・テーブル)やコンピューターファイル[1]の暗号化を開始したりOSのMBR(マスター・ブート・レコード)を書き換える[2]ことでコンピューターのOSを使用不能にさせるマルウェアおよびランサムウェアの一種である[3][4]

Petya は EternalBlue を利用してコンピューターの脆弱性を狙って感染する。

EternalBlue

EternalBlue(エターナルブルー)はかつてアメリカ国家安全保障局によって開発されたものでありエクスプロイトの一つである[5]

しかし、あるハッカー集団よって悪用および盗み取られるのである[6][7]

EternalBlue とはコンピューターのシステムなどの脆弱性を狙って攻撃し感染する[5]

特に Wannacry も EternalBlue を利用した一つである[8]

感染が始まった時期および感染させるターゲット

2016年3月に登場した Petya は、最初はウクライナで起こったが次第にほとんどが世界中の一部の公共団体企業公共交通機関銀行などから感染が始まった[3]

感染したコンピューターのほとんどが Windows 7 を使用していたことがわかった[9]

そのため、 Avast![3]総務省[10][11]IPA[1]などは Petya に注意を呼びかけている。

Petya の亜種

また Petya の亜種[12][13]が存在することが確認された。

その一つとしてNyetyaが存在する。ただこれはPetyaとは全く別物との見方もある[14]

脚注

Related Articles

Wikiwand AI