C
月内に
Toy Ghouls(別名Bearlyfy等)による新しいカスタムランサムウェア「GenieLocker」
📌 一言でいうと
Toy Ghouls(別名Bearlyfy等)による新しいカスタムランサムウェア「GenieLocker」が確認されました。主にロシア連邦の製造業を標的としており、Windows、Linux、ESXiの各プラットフォーム向けにビルドされています。これまでサードパーティ製のツールに依存していましたが、独自のツールを導入することで攻撃能力を強化しています。
🔍該当判定
- Windows OSを搭載したPCやサーバーを社内で利用している
- VMware ESXiなどの仮想化基盤を運用している
- Linuxサーバーを社内で利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新のIOCをセキュリティ製品に登録し、不審なプロセスの挙動を監視してください。また、特権アカウントの管理を徹底し、多要素認証(MFA)を導入して横展開(Lateral Movement)を防止してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】新ランサムウェア GenieLocker の出現について
お疲れさまです。新しく確認されたランサムウェア GenieLocker に関する情報共有です。
■ 概要
脅威アクター「Toy Ghouls」が開発したカスタムランサムウェアです。Windowsだけでなく、LinuxおよびESXi環境を標的とする機能を持っており、製造業などの組織を狙った攻撃が観測されています。
■ 影響範囲
- Windows OS
- Linux OS
- VMware ESXi
■ 対応手順
1. ネットワーク内での不審な横展開(Lateral Movement)や特権昇格の兆候がないかログを確認してください。
2. ESXiサーバー等の仮想化基盤における不審なファイルの作成や暗号化挙動を監視してください。
3. 可能な限り、特権アカウントへの多要素認証(MFA)を適用してください。
■ 参考情報
- Securelist: Toy Ghouls’ new toy: the GenieLocker ransomware
対応優先度: 中
対応期限: 継続的な監視
お疲れさまです。新しく確認されたランサムウェア GenieLocker に関する情報共有です。
■ 概要
脅威アクター「Toy Ghouls」が開発したカスタムランサムウェアです。Windowsだけでなく、LinuxおよびESXi環境を標的とする機能を持っており、製造業などの組織を狙った攻撃が観測されています。
■ 影響範囲
- Windows OS
- Linux OS
- VMware ESXi
■ 対応手順
1. ネットワーク内での不審な横展開(Lateral Movement)や特権昇格の兆候がないかログを確認してください。
2. ESXiサーバー等の仮想化基盤における不審なファイルの作成や暗号化挙動を監視してください。
3. 可能な限り、特権アカウントへの多要素認証(MFA)を適用してください。
■ 参考情報
- Securelist: Toy Ghouls’ new toy: the GenieLocker ransomware
対応優先度: 中
対応期限: 継続的な監視
Subject: [Intel] New Ransomware Variant: GenieLocker
Dear Team,
We are sharing intelligence regarding a new ransomware family called GenieLocker, attributed to the threat actor Toy Ghouls.
■ Overview
GenieLocker is a custom-designed ransomware targeting Windows, Linux, and ESXi environments. It is primarily used by the Toy Ghouls group to target manufacturing sectors, reducing their reliance on third-party tools like LockBit or Babuk.
■ Scope
- Windows
- Linux
- VMware ESXi
■ Recommended Actions
1. Monitor for unusual lateral movement and credential access patterns within the network.
2. Implement strict monitoring on ESXi hypervisors for unauthorized file encryption activities.
3. Ensure Multi-Factor Authentication (MFA) is enforced for all administrative accounts.
■ Reference
- Securelist: Toy Ghouls’ new toy: the GenieLocker ransomware
Priority: Medium
Deadline: Ongoing Monitoring
Dear Team,
We are sharing intelligence regarding a new ransomware family called GenieLocker, attributed to the threat actor Toy Ghouls.
■ Overview
GenieLocker is a custom-designed ransomware targeting Windows, Linux, and ESXi environments. It is primarily used by the Toy Ghouls group to target manufacturing sectors, reducing their reliance on third-party tools like LockBit or Babuk.
■ Scope
- Windows
- Linux
- VMware ESXi
■ Recommended Actions
1. Monitor for unusual lateral movement and credential access patterns within the network.
2. Implement strict monitoring on ESXi hypervisors for unauthorized file encryption activities.
3. Ensure Multi-Factor Authentication (MFA) is enforced for all administrative accounts.
■ Reference
- Securelist: Toy Ghouls’ new toy: the GenieLocker ransomware
Priority: Medium
Deadline: Ongoing Monitoring