身代金請求産業化についての感想
1、
最近、ニュースを見ました。
アメリカで最も大きな旅行会社の一つであるCWT社、内ネットワークに30,000台のコンピューターが感染しましたRagnar Lockerウイルス、多くのファイルが暗号化され、開けなくなりました。攻撃者は身代金として1,000万ドルを要求しました。
双方は公開のチャットルームで価格交渉を行い、それが目撃されたことでこの事件が明らかになりました。CWTは最終的に450万ドル(下図)を支払うことに同意しました。

2、
私の印象では、アメリカでは最近多くのこのような事件が発生しており、身代金請求ソフトウェアはすでに産業化されています。
は、Netwalkerという勒索ソフトウェアだけで過去5ヶ月で2500万ドル以上の収入を上げたと報じました。そればかりか、ロシアのフォーラムで「業務担当者」を募集し(下図参照)、ウイルスの拡散を手伝ってもらう代わりに、身代金の60%から70%を手数料として受け取っています

。自らの「実力」を示すために、ビットコインの口座残高を公開し、被害者から受け取った身代金を示しています。最小の入金額も約70万ドルです

。この組織はまだ最も強力なものではなく、別の勒索ソフトウェアであるGandCrabは20億ドル以上の収入を上げていると主張しています
。3、
なぜこのような事件が最近増えているのか?
私が考えられる原因はビットコインです。このような大金額の支払いを従来の銀行振込で行うと、受取人を特定されちゃいますが、ビットコインを使えば全く特定できません。
赂金が安全に受け取れるため、豊かな利益の刺激で、この種の脅迫事件は今後も絶えない可能性があります。大企業や大組織が高額な赎金を払えるため、彼らが攻撃の首选ターゲットとなります。
4、
もし勒索ソフトウェアが産業化すれば、それはコンピュータセキュリティが人気の分野になることを意味し、企業はソフトウェアセキュリティに関する支出を大幅に増やし、ネットワークセキュリティエンジニアは非常に需要が高まり、価値が高くなるでしょう。
したがって、セキュリティ技術は現在投資に値します。若いプログラマーはこの方向に主軸を置くことができます。
老実に言って、ハッカーとしての職業はいい選択です。『黒帽子』として(他のシステムを攻撃して)お金を稼ぐことができ、また『白帽子』として(セキュリティコンサルティングを提供して)お金を稼ぐこともできます。
5、
最後に、普通の企業や個人ユーザーが、勒索ソフトウェアをどう防ぐべきかについて話しましょう。
(1)私は思う、最も簡単な対策は、できるだけWindowsシステムを使わないことです。Windowsの下は本当に防げないものが多く、AppleかLinuxシステムに変更すれば、セキュリティが大幅に向上します。
(2)データはしっかりバックアップを取り、重要なデータはできるだけクラウドに保存します。
(3)条件があれば、仮想化技術を使うことをお勧めします。サンドボックス環境でアプリケーションソフトを開くことで、ウィルスに感染しても、基本的なシステムが感染しないため、仮想化技術は非常に有望です。
(終)












