仮想通貨(暗号資産)ニュース
マカフィー、ビットコイン身代金型ウイルスのビジネス形態を分析
Sodinokibi被害拡大の裏側にランサムウェア開発者と拡散者の分業体制
2019年10月11日 14:24
マカフィーは10月11日、ランサムウェアSodinokibiの分析を公開した。データを暗号化し、身代金としてBitcoinの支払い要求するタイプのランサムウェアSodinokibiは4月に確認され、キヤノンが9月に報告したとおり、日本を含め世界的に被害が拡大中だ。マカフィーはランサムウェアを用いたビジネスモデルRaaS(Ransomware as a Service)としての側面から同ウイルスを分析し、その脅威を報告している。
マカフィーは全4回の連載記事で、Sodinokibi(別名REvil)を分析する。公開中の第2回までの内容では、RaaSの代表例として確認された異なるランサムウェア「GrandCrab」との関連性を分析し、Sodinokibiがその発展型であることを説明。さらに、収集したデータを分析し、ランサムウェアを用いた大規模なビジネスとしてSodinokibiが利用されていることを指摘した。ウイルスを拡散するアフィリエイトと、ウイルス開発者の間で資金のやり取りがあり、分業によりリスクを分散し、効率的なビジネスモデルを構築しているという。
連載の第3回では、ランサムウェアを用いたビジネスでどれだけの資金を攻撃者が稼いでいるのか、アフィリエイトプログラムのデータを掘り下げて解明していくとのこと。