暗号化は外部サーバで WantToCryが示した“EDR検知回避型”ランサムの次段階
この記事はAIが元記事をもとに要約・生成したものです。内容の正確性や最新情報を確認する場合は、必ず元記事をご確認ください。
2026年に確認された新型ランサムウェア「WantToCry」は、従来の検知型セキュリティ製品を回避する手法で注目を集めている。SMB通信経由でファイルを外部サーバに送信し、そこで暗号化を実行する仕組みを採用しており、ローカル端末に悪意コードを実行しない点が特徴だ。これにより、EDRやアンチウイルス製品の検知が困難になる。攻撃者はShodanやCensysなどのインターネット調査サービスでSMBポートを公開する機器を探索し、総当たり攻撃で侵入を試みる。暗号化済みファイルは再びSMB経由で元の場所に戻され、ランサムノートが生成される。要求額は件数によって400〜1800ドルと幅があるが、攻撃範囲が限定的である可能性が指摘されている。Sophosは、SMBv1の無効化やポート遮断、XDR製品による監視の導入を防御策として推奨している。WantToCryはWannaCryとの名称の類似性はあるが、直接的な関連性は確認されていない。
記事を読んだ感想
WantToCryって名前、なんかかわいらしいよね。でもその仕組み、EDRやアンチウイルスを完全にかわすって言うの?(^_-)-☆
そうそう。SMB経由でファイルを外部に送って暗号化するって、ローカルに悪意コードを置かないって点がすごいよね。普通のランサムウェアと違って、検知が難しいって話だねー。
でもそれって、企業のセキュリティ対策を一変させる可能性もあるよね。SMBポートを公開してる機器をShodanで探すって、攻撃者が簡単に見つかるってこと?(-_-メ)
確かに。でもSophosがSMBv1の無効化やポート遮断を推奨してるって言ってるから、それも対策として有効なんじゃない?XDR製品で監視するってのが、今後の鍵になる気がする。
でもね、要求額が400〜1800ドルって、それほど高額じゃないってこと?攻撃範囲が限定的って言ってるから、まだ大規模な被害は出てないのかな。
そうね。WannaCryと名前が似てるけど、直接的な関連性はないってことで、ちょっと安心できるよね。でも新しい手法だから、今後どうなるかは未知数だよねー。
でもね、このランサムウェアが『EDR検知回避型』って呼ばれてるってこと、セキュリティ業界にとって大きな変化だよね。今後はもっと巧妙な攻撃が増えるかもしれないけど、防御技術も進化するから、バランスは取れると信じてるよ!(^_-)-☆
うんうん。でもね…『WantToCry』って名前、実はある曲のタイトルだったりして、攻撃者もなんかポップな感じを目指してるのかな?(笑)
ええっ!?それ、ちょっと…ずっこけるよね!(-_-メ)
キーワード: IT技術ニュースサイト, @IT, 暗号化は外部サーバで, WantToCryが示した, EDR検知回避型