Lockyランサムウェアとは?感染経路・検出方法・駆除手順を徹底解説
Lockyは、他のランサムウェアと同様に、コンピューター上の重要なファイルを暗号化し、復号と引き換えに身代金を要求するマルウェアです。2016年頃に出現し、北米、ヨーロッパ、アジアなど世界中の多くの地域へ急速に拡散しました。最初の大規模攻撃ではロサンゼルスの病院が標的となり、17,000ドルもの身代金が支払われる事態となりました。
Lockyはどのように感染するのか?
Lockyランサムウェアの主な感染経路は、フィッシングメールによるキャンペーンです。また、セキュリティ対策が不十分なウェブサイトや、マルウェアに感染した広告(マルバタイジング)を通じて拡散することもあります。こうした広告をクリックすると、気づかないうちにマルウェアがダウンロードされてしまうのです。
感染したメールの添付ファイルを開くと、通常はMS Word文書が含まれており、「内容を正しく表示するためにマクロを有効にしてください」というメッセージが表示されます。しかし、マクロの有効化こそが罠であり、有効にした瞬間に悪意のあるスクリプトが起動し、Lockyランサムウェアがインストールされてしまいます。
マルウェアがデバイスに侵入すると、すぐにアクセス可能なファイルやフォルダーを素早くスキャンして暗号化します。さらにLockyは、コンピューターのソースコードをスクランブル化してシステムを使用不能にすることでも知られています。このことから、Lockyは世界で最も危険なランサムウェアの一つとされているのです。
Lockyランサムウェアの検出方法
Lockyランサムウェアの攻撃を受けているかどうかを見分ける一つの方法は、メールを確認することです。支払い通知や支払期日が記載された請求書を装ったメールが頻繁に届く場合は、攻撃を受けている可能性があります。これはLockyがコンピューターへ感染させる際に最もよく使う手口の一つです。
もう一つの明白な兆候は、デバイス上のファイルが暗号化され、身代金要求のメモが残されることです。このメモには、Torブラウザーをインストールし、特定のサイトにアクセスして、指定されたビットコインアドレスに身代金を送金するよう指示されています。身代金の額は通常0.5〜1ビットコイン程度です。身代金を支払わない場合、ファイルは無期限に暗号化されたままとなります。
Lockyランサムウェアの駆除方法
身代金を支払えば、Lockyマルウェアによる悪質な活動は停止されるかもしれません。しかし、身代金の支払いは決して選択肢に入れるべきではありません。それはサイバー犯罪者に窃盗行為を継続する動機を与えるだけだからです。さらに、一度身代金を支払う意思を示すと、翌月や翌年に再び攻撃されるリスクも否定できません。
Lockyランサムウェアを取り除く現実的な方法は、被害を切り捨て、Outbyte Anti-Malwareのような強力なアンチマルウェアツールを使ってPCから完全に除去することです。
アンチマルウェアツールを最大限に活かすためには、ネットワーク機能付きセーフモードでコンピューターを起動しましょう。これにより、Windowsの必須アプリとプロセス以外がすべて分離され、パフォーマンス問題のトラブルシューティングが格段に行いやすくなります。
画面が真っ暗な状態からWindowsデバイスをネットワーク機能付きセーフモードで起動する手順:
- 電源ボタンを約10秒間押し続けて、コンピューターをシャットダウンします。
- 再度電源ボタンを押して電源を入れます。
- デバイスの起動が確認できた直後に、電源ボタンを10秒間押し続けて再びシャットダウンします。
- Windows回復環境(winRE)が表示されるまで、上記の手順を繰り返します。
- winREに入ったら、オプションの選択画面でトラブルシューティング > 詳細オプション > スタートアップ設定 > 再起動を選択します。
- デバイスが再起動したら、F5キーまたは5キーを押してネットワーク機能付きセーフモードに入ります。
ネットワーク機能付きセーフモードに入れば、ネットワーク経由でアンチマルウェアツールやPC修復ツールをダウンロードできるようになります。
「ランサムウェアの駆除になぜPC修復ツールが必要なのか?」と疑問に思うかもしれません。実は、修復ツールはダウンロードファイルなどの不要ファイルの削除、一時フォルダーの空にする、ブラウザー履歴のクリアなど、マルウェアが隠れられる可能性のあるあらゆる場所を一掃してくれます。これにより二次感染を防ぐことができます。さらに、PC修復ツールは壊れたレジストリエントリの修復や、Lockyによって破損した可能性のあるPCコードの復元も行います。要するに、修復ツールはコンピューターを感染前のパフォーマンスレベルへと戻してくれるのです。
マルウェアを100%除去するためには、アンチマルウェアツールによる駆除の完了後、少なくとも1つのWindows回復オプションを使用するのが最善です。Windows 10/11で利用できる回復オプションには、システムの復元、PCのリフレッシュ、リセットなどがあります。
システムの復元
コンピューターに復元ポイントが作成されている場合は、それを利用して、問題のあるWindows設定、システムファイル、アプリへの変更を元に戻すことができます。システムの復元にアクセスする手順は以下の通りです。
- Windowsの検索ボックスに「復元ポイントの作成」と入力します。
- システムのプロパティアプリでシステム保護タブに移動し、システムの復元を選択します。
- 利用可能な復元ポイントの一覧から、任意の復元ポイントを選択します。
- 画面の指示に従って処理を完了させます。
なお、システムの復元は、事前に復元ポイントが作成されている場合にのみ機能する点に注意してください。
PCのリフレッシュ
Windowsのリフレッシュオプションを使うと、OSを初期状態に戻しつつ、ファイルやフォルダーを保持することができます。ただし、ランサムウェア攻撃の被害者である場合、既存のファイルを保持する必要性は低いでしょう。以下の手順に従ってください。
- 設定 > PC設定の変更に移動します。
- 更新と回復をクリックします。
- ファイルに影響を与えずにPCをリフレッシュの項目にある開始するをクリックします。
- 画面の指示に従って処理を完了させます。
Lockyランサムウェアの感染を予防するには?
不明な送信元からの添付ファイルをダウンロードしないといった基本的なセキュリティ対策を徹底するだけで、ほとんどのマルウェア攻撃は防げます。加えて、日頃からファイルのバックアップを取っておけば、万が一悪質なランサムウェア攻撃の被害に遭っても、大切なデータは別の場所に安全に残ります。被害を最小限に抑えるためにも、今すぐバックアップ習慣を見直してみましょう。
-
Peziランサムウェアとは?感染経路・駆除方法・ファイル復元の可能性を徹底解説
今年も、ランサムウェアは依然としてサイバーセキュリティ上の最も深刻な脅威の一つとされています。専門家やセキュリティの識者たちは「ハッカーの要求に屈するな」と呼びかけていますが、実際には多くのユーザーが簡単に身代金を支払ってしまうのが現状です。その結果、サイバー犯罪者はさらなる犯行を重ねるようになってしまいます。 現在猛威をふるっているランサムウェアの一つが「Pezi(ペジ)」です。Peziランサムウェアとは一体何なのでしょうか?どのように駆除すればいいのか、暗号化されたファイルは復元できるのか?本記事では、こうした疑問にお答えします。 Peziランサムウェアの概要 Peziは、「Koti」や「
-
HelloKittyランサムウェアとは?CD Projektへの攻撃事例と駆除・対策方法を徹底解説
ランサムウェアとは、悪意のある開発者がユーザーの個人ファイルを攻撃し、ロックするために用いる危険なマルウェアです。ロック解除と引き換えに、被害者から身代金を要求するのが特徴です。この種のウイルスは時間とともに進化し、暗号化アルゴリズムを絶えず変更するため、ファイルを復号できるツールを見つけることは極めて困難になっています。そのため、多くの場合、ユーザーに残された選択肢は次の2つだけです。ファイルを諦めてウイルスを除去するか、犯人に金銭を支払い、約束どおりファイルが返却されることを願うかのどちらかです。ゲームスタジオとして知られるCD Projektは、HelloKittyランサムウェアの攻撃を