WannaCryランサムウェア攻撃:定義、被害、防御

更新済み: 2026年08月31日 読了目安時間: ~

要約

2017年5月、ランサムウェア「WannaCry」は、漏洩した米国政府のツールを悪用して150か国、約30万台のコンピューター上のファイルを暗号化し、数十億ドル規模の損害をもたらしました。この攻撃は、Microsoftのパッチと、開発者がキルスイッチのドメインを登録したことの組み合わせによって阻止されました。現在、WannaCryはほぼ無力化されていますが、ランサムウェアの脅威は依然として存在します。ソフトウェアを最新の状態に保ち、データをバックアップし、ゼロトラストのセキュリティプラクティスを導入することが、引き続き不可欠な防御策となります。

WannaCryランサムウェア攻撃とは?

2017年の春、世界中の人々がコンピューターを起動したところ、恐ろしいメッセージが表示されました。誰かがすべてのファイルを暗号化しており、被害者がビットコインで支払わない限り、そのデータは永久にロックされたままになるというものでした。

ハッカーは、スピードと盗みを念頭に置いてWannaCryランサムウェアを構築しました。1台の感染したコンピューターから他のコンピューターにウイルスが拡散する可能性があります。まもなく、オフィス、製造工場、そして病院さえも正常に機能しなくなりました。

研究者とプログラマーが協力し、春から夏にかけて、ウイルスはかなりのダメージを失いました。ただし、古いコンピューターをお持ちで、2017年以降に対策を講じていない場合は、依然としてリスクがある可能性があります。

ランサムウェア攻撃はWannaCryだけでは終わりませんでした。実際、この巧妙な詐欺の手口は、ハッカーに新たなアプローチを試みようという意欲を掻き立てているようです。すべての企業がランサムウェア対策に取り組むことが重要です。

WannaCry攻撃はどのようにして発生したのですか?

WannaCryウイルスは、政府の秘密、共有オペレーティングシステム、ハッカーという3つの重要な要因に起因します。

WannaCryは、米国政府が開発したツールをハッカーが流出させたことで生まれました。こうしたツールは、Windowsオペレーティングシステムの脆弱性を悪用するものでした。そのリリースは大きなスキャンダルを巻き起こしました。ハッカーにとって、この情報は絶好の機会となりました。

ハッカーはこれらのツールを悪用して、WannaCryマルウェアを世界に拡散させました。ウイルスには複製機能が組み込まれているため、1台の感染したコンピュータがネットワーク内の他のコンピュータにアクセスして感染させることができました。

WannaCryは150か国の推定30万台のコンピューターに感染し、最終的な被害額は数十億ドルに上りました。英国の病院や診療所、欧州の自動車メーカーなどが、著名な被害組織として挙げられます。しかし、この計画には多くの中小企業も巻き込まれました。

感染を見つけるのは簡単でした。コンピューターの画面を見ると、次のようなメッセージが表示されます。

  • 説明。クリプトワームはあなたのデータファイルを暗号化し、あなたはロック画面を通過できませんでした。
  • 手順。お客様のファイルにアクセスするには、3つの公開ウォレットのいずれかにビットコインをリリースするように指示されました。
  • 警告。ハッカーが設定した期限までに料金を支払わなかった場合、ハッカーはあなたのファイルを取り戻すことは決してできないと言いました。

多くの人が支払いに応じました。2017年5月までに、被害者はハッカーに$ 27,000以上を支払い、ビットコインウォレットがさらに多くの支払いで満たされていく様子を誰もが見ることができました。しかし、その人たちが再びアクセスできるようになったかどうかは、定かではありませんでした。

WannaCryランサムウェアとは何ですか?

WannaCryは、Microsoft Windowsを実行しているコンピューターで動作するランサムウェアの暗号ワームです。

感染は通常、次のプロセスで行われました。

  1. 暴露:あなたのコンピュータは、感染したネットワークに接続されていることでランダムに選択されました。感染したメールに触れたり、破損したリンクをタップしたりする必要はありませんでした。プログラムはネットワーク経由であなたを見つけました。
  2. 確認:プログラムは、非常に長く、奇妙な外観のWebドメインにアクセスしようとしました。接続できた場合、ウイルスは何もしませんでした。もしそうでなければ、ウイルスが実行を開始しました。
  3. 暗号化:この暗号化ワームは、コンピューターがアクセスできるすべてのファイルを一つずつ暗号化しました。
  4. 攻撃:お使いのコンピューターが、感染させる他のコンピューターを探しました。ネットワーク上の保護されていない他のすべてのコンピューターに侵入する可能性があります。
  5. 警告:ハッキングに関する情報と、送金方法などの次の手順を示す新しいロック画面が表示されました。

WannaCry攻撃はどのようにして阻止されたのですか?

この形式のランサムウェア攻撃がどのように機能するかについて、多くのことがわかっています。しかし、それがリリースされたとき、専門家はこれまでそのようなものを見たことがありませんでした。そして、これほど広範囲に及ぶ壊滅的なウイルスに対する備えは誰もできていませんでした。専門家はコードを解読するのに時間を要しましたが、いったん解読すると、それを阻止することができました。

4つの重要なことが起こりました。

  1. Microsoftはソフトウェアパッチをリリースし、最新のWindowsソフトウェアを使用しているユーザーをWannaCryの脆弱性から保護しました。すべてのユーザーに、できるだけ早くパッチをダウンロードして適用することが推奨されました。
  2. Microsoftは再び行動を起こし、サポートを終了した非常に古いバージョンを含む、あらゆる形態のMicrosoft Windowsに対応するパッチをリリースしました。同社は再び、人々に行動を促しました。
  3. 開発者がコードを詳しく調べたところ、ウイルスが探していたドメイン名が見つかりました。そのドメイン名は一度も登録されたことがなかったため、検索したすべてのコンピューターがそれを見つけられず(結果としてウイルスを実行してしまいました)。開発者はそのドメイン名を登録し、感染したすべてのコンピューターがウイルスを実行しないようにしました。
  4. ある研究者が、攻撃でハッカーが使用したバックドアをアンインストールするソリューションをリリースしました。

これらのステップはすべて、2017年の攻撃を終わらせました。ただし、古いコンピューターを持っていて、これらのソリューションの一部またはすべてをスキップした場合は、今日でもWannaCryに感染している可能性があります。それ以降オペレーティングシステムをアップデートしていないと思われる場合は、今すぐアップデートすることをお勧めします。

ランサムウェア攻撃から身を守るには、どうすればよいでしょうか?

WannaCryランサムウェアは2021年以降、大きな脅威ではないかもしれませんが、利用可能なランサムウェアの唯一の形態ではありません。実際、これとよく似た攻撃が、現在サイバースペースを駆け巡っています。

米国連邦取引委員会は、ランサムウェアから身を守るための常識的な対策をいくつか推奨しています:

  • 更新。オペレーティングシステムやウイルス対策保護など、マシンで使用するすべてのソフトウェアが最新の状態であることを確認してください。
  • 保存.ネットワークとは別の場所にデータをバックアップします。
  • 調査してください。メールメッセージ内の不審なリンクをクリックしたり、zipドライブからソフトウェアをダウンロードしたりしないでください。

ゼロトラストはランサムウェア対策にどのように役立ちますか?

ゼロトラストアーキテクチャを推進し、すべての重要なリソースへのアクセスを保護し、強力で使いやすい認証制御を実装することで、組織をランサムウェア攻撃に対してより脆弱にすることができます。詳しくはこちらまで。

よくある質問(FAQ)

WannaCryがネットワーク全体にこれほど速く拡散した原因は何ですか?

WannaCryは自己複製機能を備えており、感染したコンピューターは、ユーザーがリンクをクリックしたりeメールを開いたりといった操作をしなくても、同じネットワーク上にある保護されていない他のマシンを自動的に探し出して感染させることができました。

コンピューターがWannaCryに感染したとき、どうなりましたか?

このクリプトワームは、マシン上のアクセス可能なすべてのファイルを暗号化した後、ロック画面を表示しました。この画面では、設定された期限までに3つの公開ウォレットのいずれかにビットコインで支払うよう要求し、身代金が支払われない場合はデータが永久に失われると脅迫しました。

WannaCry攻撃は最終的にどのように阻止されたのでしょうか?

この攻撃は、MicrosoftがすべてのWindowsバージョンにセキュリティパッチをリリースしたこと、ある開発者がウイルスコードに埋め込まれていたキルスイッチのドメイン名を登録したこと、そしてある研究者がハッカーに悪用されたバックドアを削除するツールをリリースしたこと、これらの組み合わせによって阻止されました。

WannaCryは今でも脅威となり得るのでしょうか?

はい。コンピューターが2017年以降、関連するMicrosoftのパッチで更新されていない場合、またはパッチが適用されていないバージョンのWindowsを実行している場合、WannaCryの感染に対して脆弱である可能性があります。

連邦取引委員会が推奨するランサムウェア対策とはどのようなものでしょうか?

米連邦取引委員会(FTC)は、すべてのソフトウェアとオペレーティングシステムを最新の状態に保ち、メインネットワークとは別の場所にデータをバックアップし、eメール内の不審なリンクをクリックしたり、提供元不明のソフトウェアをダウンロードしたりしないよう推奨しています。

WannaCry攻撃で最も注目を集めた被害者は誰ですか?

最も注目すべき被害者には、英国の病院や診療所、欧州の自動車メーカーなどが含まれますが、攻撃が拡大した150か国にわたって、多くの中小企業も影響を受けました。

参考文献

NSAから情報を漏洩させたShadow Brokersが、過去最大級の被害をもたらす情報を公開。(2017年4月、Ars Technica)

サイバー攻撃:米英両政府、WannaCryは北朝鮮の犯行と断定。(2017年12月)。BBC)

現在世界中で発生しているサイバー攻撃で、ビットコインウォレットがランサムウェアの支払いを受け取る様子をご覧ください。(2017年5月、Quartz。

WannaCryの発生から2年、100万台のコンピューターが依然としてリスクに直面。(2019年5月)。Tech Crunch)

Microsoft Security Bulletin MS17-010-Critical。(2017年3月、Microsoft) 

WannaCry:セキュリティツールは最新の状態ですか?(2017年5月)。『The National Law Review』。

The Confessions of Marcus Hutchins, the Man Who Saved the Internet。(2020年5月)。Wired 

55,000台のWindowsマシンで検出されたNSAのバックドアがリモートで削除可能に。(2017年4月、Ars Technica 

ランサムウェア対策:企業向けの最新情報。(2020年12月、連邦取引委員会。

アイデンティティ施策を推進