BianLianとは【用語集詳細】
BianLianランサムウェアは2022年に出現した二重恐喝型ランサムウェアです。
ターゲットのシステムに侵入後、ファイルを暗号化し、ダークウェブ上のリークサイトに盗んだデータを公開すると脅し、身代金を窃取します。
このランサムウェアはGo言語で記述されており、これまでにいくつかの亜種が確認されています。
ネットワーク侵害の手段として、ProxyShellの悪用や、VPN機器の脆弱性悪用、セキュアでないRDPに対するクラッキングなどを利用することがわかっています。
2023年1月、AVベンダーのAvastが、現行バージョンのBianLianランサムウェアに対する復号キーの作成に成功し、公開しました。
参考レポート:BianLianランサムウェアが日系メーカーの海外法人を攻撃