また、脅迫の手口も巧妙化しています。単に「データを暗号化したから復旧のために金を払え」と要求するだけでなく、事前に企業の機密データを盗み出しておき、「身代金を支払わなければデータを一般に公開する、あるいは競合他社や当局に暴露する」と脅迫する「二重脅迫(ダブルエクストーション)」や、さらに顧客へ直接連絡して脅す「三重脅迫」といった悪質な手口が主流となっています。身代金を支払っても、復号キーが送られてこなかったり、後から追加の支払いを要求されたりすることが多いため、警察やセキュリティ機関は身代金を支払わないよう強く推奨しています。
試験でのポイント
試験対策としては、まず「暗号化により利用不能にし、復元と引き換えに身代金を要求するマルウェア」という説明が提示されたら、それが「ランサムウェア」を指していると即座に判断できるようにすることが基本です。
また、セキュリティマネジメントの観点から、ランサムウェアに対する予防策と、感染した際の初期対応手順についてもよく問われます。