もう身代金は必要ない:ランサムウェア攻撃を防ぐ「No More Ransom」とSystweak Antivirusの活用法
本記事では、ランサムウェア攻撃の防止策として、Systweak Antivirusと「No More Ransom」ウェブサイトの取り組みに焦点を当て、最適な解決策をご紹介します。
ランサムウェア! 多くの人の背筋を凍らせる言葉です。
技術的に言えば、ランサムウェアとは、コンピュータ上のファイルやフォルダを暗号化してロックするマルウェア(悪意のあるソフトウェア)の一種です。その後、テキストファイルなどを通じてメッセージを表示し、ロックされたファイルを復号して再び使用可能にするために、一定額の身代金の支払いを要求します。多くの場合、支払期限が設けられており、応じなければファイルやフォルダが完全に失われる恐れがあります。
ランサムウェアはどのように機能するのか?
ランサムウェアは、無害なアプリやファイルに偽装され、通常はメールの添付ファイルとして被害者のPCに送り込まれるマルウェアです。添付ファイルを開くと、マルウェアがユーザーのシステムに侵入し、データのロック処理を開始します。これは個人用PCだけでなく、企業のサーバーやネットワーク上のすべてのクライアントにも発生し得ます。マルウェアを早期に検出できれば阻止できるかもしれませんが、そうでなければファイルを復号するための鍵が必要になります。
ランサムウェアは、PC上で行うあらゆる作業を突如停止させるため、仕事や生活全体を麻痺させる可能性があります。ランサムウェア攻撃を完全に防ぐ保証された対策は存在しませんが、場合によっては回避することが可能です。この仕組みを理解するために、まずアンチウイルス/アンチマルウェアアプリケーションの役割を見てみましょう。
アンチウイルスアプリケーションは、マルウェアに感染したファイルをスキャン、識別、駆除するように設計されています。このプロセスは、ウイルス定義を頻繁に更新することによって実現されます。しかし、ウイルス定義リストに登録されていない新型のマルウェアがシステムに侵入した場合、アンチウイルスソフトウェアは何度スキャンしてもそれを検出できません。ランサムウェア攻撃には、従来のアンチウイルスでは検出できない新しいマルウェアが含まれていることが少なくありません。
マルウェアからの保護:Systweak Antivirus
ご紹介するのはSystweak Antivirus。次世代のアンチウイルスソフトウェアで、潜在的な脅威をリアルタイムでスキャンします。つまり、このアプリケーションは24時間365日常にバックグラウンドで動作し、ウイルス定義リストに掲載されているマルウェアだけでなく、潜在的な脅威も特定します。これは、リソースを大量消費するプログラムや、複数のファイル名を一括変更するといった不審な動作を行うファイルを常時監視することによって実現されています。
Systweak AntivirusはVB100認証を取得したアンチウイルスで、エクスプロイトおよびマルウェアからの保護を提供し、システムをマルウェア、ウイルス、ゼロデイ脅威、PUP(潜在望ましくないプログラム)、トロイの木馬、アドウェアから安全に守ります。リアルタイム保護機能は、脅威を検出するとほぼ瞬時に無効化します。さらに、バックグラウンドで自動的に開始され、人的介入を必要としないPCスキャンのスケジュール設定も可能です。その他のSystweak Antivirusの独自機能には以下があります。

スタートアップマネージャー
コンピュータの起動時に自動的に立ち上がる、未知の不要なアプリを無効化できるモジュールです。
広告ブロック(Stop All Ads)
ブラウザに表示される広告をブロックするモジュールを搭載しています。広告は閲覧体験を妨げるだけでなく、PCに送り込まれるアドウェアやトラッカーの主な発生源でもあります。
アクティブウイルスコントロール
インストール済みのすべてのプログラムの動作やタスクを監視し、損害が発生しないことを保証します。
自動アップデート
Systweak Antivirusの専門家チームは、マルウェアの最新動向を常に調査しています。研究成果はパッチやアップデートに変換され、インターネットに接続すると全ユーザーへ自動的に配信されます。
使いやすさと体験版
シンプルなインターフェースで、PCユーザーなら誰でも直感的に操作でき、手頃な価格帯に収まっています。30日間の無料トライアル版と60日間の返金保証が用意されているので、安心して試せます。
身代金を払わずにファイルを復号 ― No More Ransom
ランサムウェアが被害者のシステムに侵入すると、ファイルは暗号化され、復号するには鍵が必要になります。この鍵は、身代金が支払われた後に初めて提供されます(身代金を支払っても、暗号化されたファイルがすべて復元できる保証はありません)。こうした経験は、多くの人にとって耐え難いものとなるでしょう。
しかし、ランサムウェア攻撃に関する朗報があります。Europol(欧州刑事警察機構)、Kaspersky、McAfee、Politie(オランダ警察)による新しい取り組み「No More Ransom」は、152のランサムウェアファミリーに感染したファイルを復号できる121のツールを集約したサービスです。このサービスは完全無料で、37言語に対応しています。

No More Ransomは、ランサムウェアに感染したすべての人のためのサービスであり、身代金の支払いを思いとどまらせることを目的としています。身代金を払うことは、悪意ある者たちがシステムへの侵入と身代金要求を続ける動機になってしまうからです。このウェブサイトは新しいツールを継続的に探索しており、データベースには新たな復号ツールが随時追加されています。

Cybereasonのレポートによると、身代金を容易に支払った企業の80%が再び攻撃を受け、そのうち半数は同じ悪意あるグループによるものでした。また、サイバー保険会社は、ランサムウェアに起因する請求の41%による損失を負担することになりました。米国財務省は、身代金の支払いは犯罪組織への資金提供に相当すると見なしています。
Europolは、ランサムウェアの被害者に対し、身代金を支払わないよう強く勧めています。代わりに犯罪を通報し、No More Ransomウェブサイトで復号ツールを確認すべきです。「Crypto Sheriff」モジュールを利用すれば、感染したランサムウェアの種類を特定し、次にとるべき対応の手順を知ることができます。予防策としては、「ランサムウェアが最初に確認されたマシンを即座に切断し、ネットワークから隔離する」ことが重要です。
ランサムウェアに関するまとめ
ランサムウェアは、私たちの多くを悩ませ続けるテーマであり、今後もなくなることはないでしょう。セキュリティ対策が導入されると、それをハッキングしたり回避したりする者が現れ、アンチウイルス各社が新たな対策を講じても、再び悪意ある者たちによって突破されるといういたちごっこが続くからです。
脅威アクターに身代金を支払うことは強く非推奨です。代わりに、Systweak Antivirusのようなリアルタイムアンチウイルスソフトウェアをすべてのマシンに導入するなど、事前の予防策を講じることが大切です。万一侵害された場合は、PCをネットワークから切断し、No More Ransomウェブサイトで復号ツールを探しましょう。
-
ランサムウェア「フィラデルフィア(Philadelphia)」は都市よりも危険!感染経路と駆除方法を徹底解説
フィラデルフィア市は、アメリカ合衆国でも有数の高犯罪率都市として知られています。そして今、その悪名高い都市の名を冠したランサムウェア「Philadelphia(フィラデルフィア)」が、文字通りサイバー犯罪の世界に登場しました。 Philadelphiaは、「Stampado(スタンパード)」ランサムウェアの亜種です。Stampadoは2016年7月に初めて確認され、Philadelphiaとほぼ同様の動作を行います。ただし、両者には決定的な違いがあります。Stampadoには「ロシアンルーレット」と呼ばれるタイマーが1つだけ搭載されているのに対し、Philadelphiaには2つのタイマーが備
-
パソコンからマルウェアを完全に削除する方法を徹底解説
マルウェア(悪意のあるソフトウェア)とは、システムに侵入して個人情報を盗み出したり、本人の同意なく不正な操作を実行したりするプログラム・アプリケーション・コード断片の総称です。マルウェアの多くは犯罪目的で作成されており、ユーザーに損害を与えることを意図しています。そのため、コンピュータから感染を取り除き、マルウェアを確実に駆除することは極めて重要です。 マルウェアの削除は手作業では行えません。ウイルス対策ソフトによるスキャン・検出・駆除が必要です。数多くのセキュリティソフトが総合的な保護を謳っていますが、その中から本当に優れたものを見極めるのは容易ではありません。本記事では、筆者が総合的に選ん