
「BlackByte」ランサムウェアは、Contiランサムウェアファミリーの派生種と考えられています。
そのエクスプロイトには、ファイルへのアクセスを制限したリモート接続を可能にし、AES-128暗号化アルゴリズムを使用してファイルを暗号化することが含まれます。
攻撃グラフは2018年10月に公開されました。
当時からこの攻撃に関与しているあるアナリストは、「攻撃者はこの手法を用いることで、機密データを許可なく復号できる可能性がある」と述べています。
今後の対策が推奨されます。
security summary
コメント