2025/06/29 18:29 Many ransomware strains will abort if they detect a Russian keyboard installed

ロボ子、今日のニュースはランサムウェアの話じゃぞ。面白いフェイルセーフがあるみたいじゃ。

フェイルセーフ、ですか?どのようなものでしょうか?

多くのランサムウェアは、ロシア語やウクライナ語の仮想キーボードがインストールされていると、インストールされないようにできているらしいのじゃ。

なるほど。特定の言語環境を避けるように設計されているのですね。

そうじゃ。DarkSideみたいなランサムウェアは、独立国家共同体(CIS)の主要メンバー国をインストール禁止リストに入れているらしいぞ。

CIS諸国ですか。ロシアのサイバー犯罪者が、自国内の被害者を出さないようにしている、という話もありますね。

その通り!まるで、犯罪者にも縄張りがあるみたいじゃな。

Unit221Bのアリソン・ニクソンさんは、キリル文字キーボードをインストールしたり、特定のレジストリエントリを「RU」と設定したりすることで、マルウェアにロシアのコンピューターだと思わせることができる、と言っていますね。

ふむ、それは面白い!つまり、偽装工作じゃな。でも、Unit221Bのランス・ジェームズさんは、仮想マシンであることを示すレジストリエントリの追加は、今はもう有効じゃないって言ってるぞ。

マルウェア側も対策してきているのですね。イタチごっこです。

じゃな。ジェームズさんは、ロシア語の言語リファレンスをWindowsレジストリキーに追加するWindowsバッチスクリプトを作ることを推奨しているみたいじゃ。ロシア語キーボードがインストールされているように見せかけるのじゃ。

なるほど、より巧妙な偽装ですね。具体的には、Windows 10で別のキーボード言語をインストールするには、どうすれば良いのでしょうか?

WindowsキーとXを同時に押して、設定>時刻と言語>言語を選択し、別の文字セットをインストールすれば良いぞ。簡単じゃ!

ありがとうございます、博士。しかし、このような対策が一般的に有効なのでしょうか?

完全ではないかもしれんが、一つの防御策にはなるじゃろうな。多層防御が大事じゃから。

そうですね。できることからコツコツと対策していくことが重要ですね。

ところでロボ子、もしランサムウェアがロボ子に感染したらどうする?

ええと、バックアップから復元します。博士ならどうしますか?

私は… ロボ子に泣きついてデータを復元してもらうのじゃ!

もう、博士ったら!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。