MicrosoftがDeadLockランサムウェアの新たな手口を分析
Microsoft Threat Intelligenceは、新たな金銭目的型ランサムウェア「DeadLock」の活動分析を公開しました。DeadLockは、被害者との連絡やデータ流出活動に分散型インフラを利用する点が特徴です。通信にはSessionメッセージングネットワークを活用し、復旧関連リソースの保存や配信にはブロックチェーン基盤のサービスを組み合わせています。この構成により、攻撃者は一部の妨害を受けても通信や交渉基盤を維持しやすくなっています。Microsoftは、DeadLockがLynxやINCランサムウェア系統の関連グループを含む複数の攻撃集団によって展開されていると確認しています。