ランサムウェアの脅威は続く、深刻な被害につながる恐れも
コメント
注目のコメント
ランサムウェア取り上げるならMAZEは外せないでしょう
これまでのファイルロック型と違う点として、めぼしい情報を攻撃者のサーバーに転送し、支払わなければロックを解除できないだけでなく情報公開も行うと脅すことで回収率を格段に上げています
あとは検知の難しさ
単にファイルを暗号化する行為については通常の多くのアプリケーションが取りえるものなのでヒューリスティックエンジンでもなかなか検知が難しいでしょう
つまるところランサムウェア対策の正解は不正なコード実行の防止という割と初段で食い止めるしかないという印象です