BlackCat/ALPHVランサムウェア被害が多発 FBIが感染を示すIoCデータを公開

FBIは「BlackCat/ALPHV」ランサムウェアのセキュリティ侵害インジケーターを公開した。同ランサムウェアは「RaaS」(Ransomware-as-a-Service)で開発されており、その技術力の高さから注意が必要だ。

» 2022年04月26日 07時00分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 米連邦捜査局(FBI: Federal Bureau of Investigation)は2022年4月24日(現地時間)、「BlackCat/ALPHV」ランサムウェアに関するセキュリティアラートを公開した。同ランサムウェアの戦術や技術、感染手順に加えて、セキュリティ侵害インジケーター(IoC:Indicator of Compromise)情報を報告している。

 BlackCat/ALPHVは全世界の少なくとも60のエンティティ(組織、団体)において感染が確認され、注意が必要だ。IoCなどから感染の有無を確認してほしい。

FBIは「BlackCat/ALPHV」ランサムウェアに関するフラッシュアラートを公開した(出典:FBIが発行したPDF)

BlackCat/ALPHVランサムウェア感染を示唆するファイルやIPアドレスは?

 BlackCat/ALPHVのIoCにリストアップされたファイルは以下の通りだ。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ