TEMASOFTラボデモ(Ranstop)-PDF内に組み込まれたランサムウェア

※このブログ記事はTEMASOFT社の公式ブログを翻訳したものです。

ケース – 新しいPDFベースのランサムウェア

この新しい亜種は、Javascriptブロックと少なくとも1つの埋め込みドキュメントを含むPDFファイルとしてやってきます。PDFを表示すると、埋め込まれたMicrosoft Word文書が開きます 埋め込まれた文書には、ランサムウェアペイロードをダウンロードして実行するマクロが含まれています。このPDFファイルは電子メールや悪質なWebサイトから配布されます。 

ケース – 事実

この亜種は、ファイルの暗号化を即座に開始します。暗号化処理が開始されると、TEMASOFT Ranstopは数秒以内にランサムウェアを検出します。アラートが通知ダイアログに表示され、ファイルの復旧およびクリーンアップ処理がバックグラウンドで実行されます。

アンチランサムウェアRanstopによる新しいPDFベースのランサムウェアの停止
アンチランサムウェアRanstopによる新しいPDFベースのランサムウェアの停止

動画が開始しない場合は、ここをクリックしてください。

ケース – 結果

TEMASOFT Ranstopは、この新しいPDFベースのランサムウェア亜種を停止させ、破損したファイルを復旧させることに成功しました。

このPDFファイルに関するvirustotal詳細 

こちら(英語)をご参照ください。

TEMASOFT Ranstopとは

特定のファイル活動に基づいてランサムウェアを正確に停止させ、被害にあった(暗号化または失われた)ファイルを自動復旧します。検出にシグネチャを使用しないため、ゼロディ攻撃および標的型攻撃にも効果的に対処します。

詳しくは製品紹介ページ・製品ガイドをご参照ください:

https://www.jtc-i.co.jp/product/ranstop/ranstop.html
https://www.jtc-i.co.jp/support/documents/presentation/productguide_ranstop.pdf

ダウンロード(評価版)

TEMASOFT Ranstopには評価版(15日間、機能制限なし)があります。ぜひお試しください。

https://www.jtc-i.co.jp/support/download/

お問合せ

購入前のTEMASOFT Ranstopについてのお問合せは以下から承っております。
ご不明な点やお気づきの点がございましたらお問い合せください。

https://www.jtc-i.co.jp/contact/scontact.php

こんな記事も読まれています

最新記事

おすすめ記事

  1. 「リモートデスクトップの操作が遅い!」の原因を高速特定!ntopngによる輻輳原因の究明アプローチを実例でご紹介

  2. フリーWi-Fiに潜む悪魔の双子(エビルツイン)とは。加害者・被害者にならないために知るべきこと

  3. Syslogサーバー構築手順~インストールから初期設定まで~WinSyslogの使い方

製品カテゴリー

JTC IT用語集
TOP