ワイパーは、ファイルやデータへの組織のアクセスを削除または破壊する マルウェア です。 このタイプのマルウェアは、重要な情報が失われると、組織が事業運営を維持したり、特定のアクションを実行したりすることができなくなる可能性があるため、破壊と混乱のツールとして一般的に使用されます。
ワイパーは、攻撃者が利益を得る機会を提供しないため、頻繁に使用されるタイプのマルウェアではありませんでした。 その主な目的は、混乱と破壊を引き起こすことであり、国家アクターやハクティビストにとってより一般的なツールとなっています。
2022年はワイパーの使用が急増しました。 ロシアのウクライナ侵攻では、ウクライナ政府、重要インフラ、ビジネスを混乱させるために多数のワイパーが使用されました。 この年、少なくとも9台のワイパーが国に対して配備された
これらの攻撃は、 サイバー戦争のツールとして破壊的なマルウェアの使用が増加していることを示しています。 ウクライナは過去に、Industroyerマルウェアによる重要インフラに対する複数の攻撃を受けてきました。 しかし、ロシアの侵攻前夜には、1日のうちに3つの新しいマルウェア亜種(HermeticWiper、HermeticWizard、HermeticRansom)が展開され、劇的な増加が見られました。
ワイパーの目的は、データにアクセスできなくなり、使用できなくなることです。 ただし、ランサムウェアとは異なり、身代金が支払われた後にアクセスを復元することを目的としていません。 ワイパーはデータを永久に破壊しますが、これはいくつかの方法で実現できます:ファイルの内容を暗号化または上書きするか、攻撃者がオペレーティングシステム自体を攻撃してファイルにアクセスできなくする可能性があります。
ワイパーは攻撃者にお金を稼がせませんが、これは サイバー攻撃の最も一般的な動機です。 攻撃者がワイパーの破壊力を利用する理由には、次のようなものがあります。
ワイパーは、次のようないくつかの異なる方法でデータを破壊するように設計されています。
組織は、ワイパーによって引き起こされるデータ損失から身を守るために、さまざまな対策を講じることができます。 ベスト プラクティスには、次のようなものがあります。
マルウェアやその他のサイバー脅威から組織を保護するための最初のステップは、現在の脅威の状況を理解することです。 最新のワイパーと 2023年のその他の主要なサイバーセキュリティの課題の詳細については、チェック・ポイントの 2023年サイバーセキュリティレポートをご覧ください。
Check Point Harmony エンドポイントは、ワイパーやその他のマルウェアの脅威に対する堅牢な保護を提供します。その機能の詳細については、 今すぐ無料デモにサインアップしてください。