Moneyランサムウェアとは

MoneyもしくはMoneyMessageは、2023年に誕生した新型の二重恐喝型ランサムウェアです。一度ターゲットのネットワークに侵入すると、WindowsAPIを駆使して他のホストへと拡散し、該当のファイルを暗号化し始めます。奪取したデータは、特定のリークサイトに掲載され、その後、犯罪者によって身代金の支払いが要求されます。

このMoneyランサムウェアは、C++によって製造されており、作動すると特定のWindowsプロセスを強制終了させます。その後、シャドウコピーを削除し、ChaCha20とECDH(EllipticCurveDiffie-Hellman)を使用したファイル暗号化作業が行われます。’

関連記事

  1. シグナルインテグリティとは

  2. アウトプレースメントとは

  3. U溝とは

  4. ロールとは

  5. NetFlowとは

  6. SASとは

  7. 製造物責任とは

  8. SHA-1とは

  9. STP分析とは