読み方
アール・エー・エス
Ransomware as a Service
(ランサムウェア・アズ・ア・サービス) 🔊 発音を聞く
一般的な意味
**RaaS(Ransomware as a Service)**とは、「ランサムウェア・アズ・ア・サービス」の略称です。ランサムウェアを開発・運営する組織が、その攻撃基盤を他の犯罪者へ提供し、利益を分配する犯罪ビジネスモデルを指します。
開発者はランサムウェアやリークサイト、交渉システムなどを提供し、実際の侵入や攻撃は「アフィリエイト」と呼ばれる実行役が担当することが一般的です。
ネット検索ラボでは
ネット探検ラボでは、RaaSを単なる「サービス提供」ではなく、役割分担によって効率化された犯罪エコシステムとして捉えています。
近年のランサムウェア攻撃では、侵入、情報窃取、交渉、リークサイト運営などが複数の役割に分かれているケースが多く見られます。
The Gentlemenの観察でも、被害者ごとに異なる交渉スタイルやQ-Tox IDが確認されており、運営組織と実行役(アフィリエイト)の役割分担を考える上で興味深い点だと考えています。
関連記事
- The Gentlemen分析①
- The Gentlemen分析②(公開後)
関連用語
- ランサムウェア
- アフィリエイト
- リークサイト
- Q-Tox
- ダークウェブ
