コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Zeus GameOver(ゲームオーバーゼウス)マルウェアとは?特徴・感染経路と駆除方法を徹底解説

Zeus GameOver(GOZ)は、悪名高い「Zeus」ファミリーから派生したマルウェアの一種です。他のZeus亜種と同様に銀行の認証情報を盗み出すだけでなく、CryptoLockerランサムウェアを配布するローダーとしても機能します。

サイバー犯罪者はこのマルウェアを利用し、次の攻撃段階に進む前に、被害者からできる限り多くの金融情報を収集しようとします。金融情報の窃取に加えて、このボットは他のウイルス、ワーム、リモートアクセストロイの木馬(RAT)などを感染端末に送り込む「マルウェアローダー」としても動作します。これらの高度な機能により、Zeusファミリーの中で最も洗練された存在とされています。

Gameover Zeusボットネット(GOZ)の背後にいるとされる「Gozギャング」は、感染コンピュータを執拗に監視し、マルウェアの駆除が試みられないか常にチェックしていることで知られています。さらに、ウイルスの弱点をリアルタイムで修正し、より効果的なものへと改良すら行います。

Zeus GameOverマルウェアは何をするのか?

GOZの主な目的は、警戒していない被害者から金融情報(バンキングセッション)を窃取することです。盗み出された情報は、背後にいるサイバー犯罪者によって金銭詐欺やなりすまし(ID詐欺)に悪用されます。

ボットネットとして、このウイルスは遠隔サーバーからGozギャングの目的に応じたさまざまなコマンドを受信して動作します。また、複数のコンピュータを組織化し、ネットワーク全体へのランサムウェア感染といった複雑な目標を共同で達成することも可能です。

GameOver ZeusとZeusの主な違い

Gameover Zeusボットと元祖Zeusの大きな違いの一つは、後者の方が古く、新しいGameover Zeusほど高度ではないという点です。しばらく活動を停止しているZeusはマルウェアローダーではなく、GOZのようにランサムウェアを撒き散らした記録もありません。

もう一つの相違点は、GOZがピアツーピア(P2P)型のマルウェアであり、広範なP2Pアーキテクチャを持っていることです。この構造により、追跡や遮断が格段に難しくなっています。

Gameover Zeusの駆除手順

Gameover Zeusボットネットの駆除が特に難しい理由はいくつかあります。第一に、このマルウェアは長期間潜伏し続けるなど非常に効果的な回避テクニックを備えています。第二に、RAT(リモートアクセストロイの木馬)であるため、誰もオフィスのパソコンを監視していない夜間に起動される可能性があります。さらに、開発者のサイバー犯罪者が自作マルウェアの弱点をリアルタイムで修正できるため、検出・駆除の試みに対して極めて効果的に対抗します。

そのため、PCがGOZに感染している確信がある場合は、Outbyte Antivirusのような強力なアンチマルウェアソフトの使用を検討してください。アンチマルウェアソリューションを使用する際は、「ネットワークありのセーフモード」でコンピュータを起動しましょう。そうすることで、駆除作業に役立つネットワークリソースへアクセスできます。ネットワークありのセーフモードで起動するには、以下の手順を実行します。

  1. Windowsロゴキーを押して設定を開きます。
  2. 更新とセキュリティ > 回復を選択します。
  3. 詳細スタートアップの下にある今すぐ再起動するを選択します。
  4. 再起動後に表示されるオプションの選択画面で、トラブルシューティング > 詳細オプション > スタートアップ設定 > 再起動を選択します。
  5. コンピュータが再起動したら、F5キーを押してネットワークありのセーフモードを選択します。

ネットワークありのセーフモードとは、Windows OSをデフォルトの設定・アプリ・構成のみに制限した基本的な起動状態のことです。マルウェアのスキャンに最適な環境といえます。

アンチマルウェアツールでのスキャンが完了したら、次にPC修復ツールをダウンロードしましょう。PC修復ツールはコンピュータ上のジャンクファイルをすべて削除すると同時に、マルウェアが潜んでいる隠れ場所をくまなくスキャンします。さらにレジストリエントリをクリーンアップし、GOZが感染を維持するために使う「フック」を取り除きます。

アンチウイルスによるスキャン終了後も、ウイルスが完全に除去されたことを確認するために、Windowsの回復プロセスを1〜2個実行しておくことをおすすめします。

システムの復元

システムの復元ユーティリティは、特定の復元ポイント以降に行われたアプリ・設定・構成への変更を元に戻すWindowsの回復機能です。GOZに感染した場合、理想的な復元ポイントは感染がPCに定着する前の時点です。

Windows 10/11でシステムの復元を使う手順は以下の通りです。

  1. Windowsのサインイン画面で、Shiftキーを押しながら電源 > 再起動を選択します。
  2. 再起動後に表示されるオプションの選択画面で、トラブルシューティング > 詳細オプション > システムの復元を選択します。
  3. 画面の指示に従って、システムの復元プロセスを完了させます。

PCを初期状態に戻す(リフレッシュ)

コンピュータをリフレッシュ(更新)する方法もあります。この場合、Windows OSは既定の状態に戻りますが、リフレッシュオプションではファイルを保持できるため、データ消失を心配する必要はありません。

Windowsをリフレッシュする手順は以下の通りです。

  1. 設定 > PC設定の変更を開きます。
  2. 更新と回復をクリックします。
  3. ファイルには影響を与えずにPCを更新するの下にある開始するをクリックします。
  4. 画面の指示に従ってプロセスを完了させます。

Gameover Zeus(GOZ)ボットネットに感染した経路は?

ほとんどのマルウェアと同様に、GOZは主にフィッシングキャンペーンを通じて拡散します。攻撃者は偽装メールを送り付け、ユーザーにクリックさせるのです。そのシンプルな操作ひとつで感染が引き起こされます。

その他の既知の感染経路としては、安全性の低いサイトに埋め込まれた悪意のあるリンクがあります。また、別のソフトウェアパッケージの一部としてダウンロードされるケースもあります。感染から身を守るためには、見覚えのない差出人からのメールは開かないようにしましょう。さらに、安全でないサイトを訪れる際は十分注意し、不要であれば広告やリンクをクリックしないことが重要です。こうした要素は感染のきっかけとしてよく使われます。最後に、可能であれば海賊版ソフトではなく正規品を購入しましょう。海賊版ソフトやプログラムは、Gameover Zeusを含むさまざまなマルウェアの運び屋として知られています。

GOZに関するご質問、コメント、ご提案があれば、下記のコメント欄でお気軽にお寄せください。

  1. Zeus(ゼウス)トロイの木馬とは?仕組みと駆除・予防方法を徹底解説

    Zeusトロイの木馬とは? 「Zeus」「Zbot」「ZeuS」——いずれも、コンピュータに感染してユーザーを監視し、機密性の高い個人情報を収集する悪質なマルウェア群を指す名称です。Zeusは感染したコンピュータをボットネット(遠隔操作が可能な、乗っ取られたPCの巨大なネットワーク)へ組み込みます。 Zeusは2010年代前半に活動のピークを迎えましたが、2011年にソースコードが流出したことで、誰でもそのコードを自作マルウェアのテンプレートとして利用できる状態になりました。その結果、Zeusをベースとした数多くの亜種マルウェアが登場し、それぞれが大きな被害をもたらす悪名高い存在となったのです

  2. Great Suspenderマルウェアとは?感染の兆候・削除方法・代替拡張機能を徹底解説

    オンラインセキュリティに関する用語は、多くの人にとって馴染みが薄いものかもしれません。しかし、日々増加するサイバー脅威に備えるためには、こうした脅威を正しく識別できることが重要です。マルウェアの種類を把握していれば、被害を最小限に抑え、迅速に対処することができます。本記事では、「Great Suspender(グレート・サスペンダー)マルウェア」について知っておくべき情報をすべて解説します。詳しい説明に入る前に、まずは基本から確認しましょう。マルウェアとは何か、そして感染したかどうかをどう見分けるのかを見ていきます。マルウェアとは何か?「マルウェア」という言葉は耳にしたことがある方も多いはずで