%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. Babukとは【用語集詳細】

Babukとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
Babukとは【用語集詳細】

脆弱性診断サービス

Babukは、2021年に出現した二重恐喝型ランサムウェアです。標的組織のネットワークに侵入後、システム上のファイルを窃取した後暗号化し、リークサイトにて身代金を要求します。
Babukランサムウェアは過去に、構成員同士の内紛によりソースコードを流出させています。
リークサイトでは、医療機関、非営利慈善団体、学校、小規模事業者を対象にしないと宣言しています。

Babukランサムウェアの攻撃手法は他のランサムウェアと似通っており、フィッシングメールの送信の他、放置された脆弱性や適切に保護されていないRDP等を狙います。ターゲットに侵入した後のラテラルムーブメントにはBloodHoundWinPEASECobaltStrikeMetasploitなどを利用することがわかっています。

2022年10月にFBIおよびCISAが発したアラートによれば、医療機関をターゲットに活動するランサムウェアDaixinのソースコードには、Babukとの類似性が確認できます。 

流出したBabukのソースコードは、VMWare ESXiサーバーをターゲットにする他のランサムウェア・グループに流用されています。



  • LINEで送る
  • このエントリーをはてなブックマークに追加