Bl00dy(Bloody)とは【用語集詳細】
Bloody(Bl00dy)は2022年ごろから活動が観測されている二重恐喝型ランサムウェアです。標的のシステムに侵入後、データを盗んだ後に暗号化し、身代金を要求します。
Bloodyは攻撃した企業の情報をTelegramのチャンネル上でアップロードしています。
2022年9月、Lockbitランサムウェアの構築ツールが流出した際、Bloodyランサムウェアがこのツールを流用していることが、セキュリティベンダーによって確認されました。
このランサムウェアはPaperCut MFおよびNGの脆弱性(CVE-2023-27350)を悪用していることが判明しており、米CISA・FBIが合同で注意喚起を発しています。この脆弱性は「悪用が確認されている脆弱性」にも登録されています。