システムがランサムウェアに感染してしまったら?身代金を払わずに対処する完全ガイド
サイバー攻撃の中でも最も悪質とされるのが、ランサムウェア攻撃です。日々新たな亜種が次々と登場し、世界中のシステムに深刻な被害をもたらしています。
残念ながら現時点では、あらゆるランサムウェアの亜種を解読し、これらの悪意あるプログラムを完全にブロックできる万能な対策手段は確立されていません。しかし、諦める必要はありません。本記事では、身代金を支払うことなくランサムウェア攻撃に対抗するための包括的なガイドをご紹介します。
なお、ここで紹介するのは一般的な対処手順です。実際の対応方法は、感染したランサムウェアの種類によって異なる場合がある点にご留意ください。
感染時に取るべき3つの基本ステップ
- ネットワークから即座に切断する
まず、システムがネットワークに接続されている場合は、直ちに接続を解除しましょう。これにより、感染が他のデバイスへ拡散するのを防ぐことができます。 - マルウェアの検出と駆除を行う
信頼できる正規のアンチマルウェアソフトを使用して、マルウェアを検出・除去します。 - 暗号化されたファイルを復元する
その後、暗号化されたファイルの復元作業に取り掛かりましょう。復元には複数の方法があります。
ファイル復元のための具体的な方法
1. ランサムウェアの種類を特定する
まず、オンラインサービスを利用して、感染したランサムウェアの亜種名を特定しましょう。こうしたポータルサイトは、ランサムウェアが使用した暗号化方式から該当する亜種を判別できます。暗号化されたファイルをアップロードすると、トロイの木馬の名称が通知されます。
2. 無料の復号ツールを試す
ランサムウェアの名称が判明したら、無料で公開されているランサムウェア復号ツールを探し、ファイルの復号を試みてください。ファイルが元の状態に戻らない場合でも、削除せずに次のステップへ進みましょう。
3. システムの復元を実行する
「システムの復元」機能を使えば、システムを以前の状態に戻すことができます。手順は以下の通りです。
- PCをシャットダウンし、F8キーの位置を確認しておきます。
- PCの電源を入れ、画面に何かが表示されたらF8キーを繰り返し押します。すると「詳細ブートオプション」メニューが起動します。
- 「コンピュータの修復」を選択してEnterキーを押します。
- ユーザー名とパスワード(設定している場合)でシステムにログオンします。
- ログオン後、いくつかの回復ツールのショートカットが表示されるので、「システムの復元」を選択してシステムを再起動します。
4. ファイルの以前のバージョンを復元する
さらに、ファイルのプロパティから「以前のバージョンの復元」機能を使えば、ファイルを取り戻せる場合もあります。
身代金を支払うべきではない理由
どんな場合でも、狡猾な犯罪者に身代金を支払うことはおすすめしません。支払ったとしても、データが確実に戻ってくる保証はないからです。とはいえ、これはあなた自身のデータであり、最終的な判断はあなた次第です。
私たちが強く推奨したいのは、事前にしっかりとしたバックアップ計画を立てておくことです。すべてのファイルのバックアップを保持していれば、はるかに安全な状況を維持できます。マルウェアをシステムから完全に除去した後、バックアップからファイルを復元すればよいのです。
-
BlackByteランサムウェアとは?感染手口と企業が講じるべき防御策を徹底解説
米連邦捜査局(FBI)と米国シークレットサービス(USSS)は、BlackByte(ブラックバイト)ランサムウェアに関する情報を提供するため、合同のサイバーセキュリティ勧告を発表しました。これによると、2021年11月時点でBlackByteランサムウェアは米国内外の多数の企業に感染しており、米国では少なくとも政府施設、金融、食品・農業という3つの重要インフラ分野が標的となっています。 BlackByteランサムウェアとは BlackByteは「Ransomware as a Service(RaaS)」と呼ばれる型のランサムウェアグループです。物理サーバーおよび仮想サーバーを含むWindow
-
Redlランサムウェアとその他のマルウェアをシステムから完全に削除する方法
Redlランサムウェアとは? Redlランサムウェアは、感染したコンピュータ上のすべてのファイルを暗号化またはロックし、ユーザーがファイルにアクセスできないようにするコンピュータウイルスの一種です。サイバー犯罪者は、ユーザーが自分のファイルへのアクセスを取り戻すために身代金(ランサム)を要求します。身代金は一般的に追跡困難な暗号通貨で要求されます。しかし、たとえ身代金を支払ったとしても、ファイルのロックが解除される保証は一切ありません。 恐ろしく聞こえるかもしれませんが、事実として、インターネットに接続しているコンピュータは、アドウェア、スパイウェア、トロイの木馬、ウイルス、そして近年急増して