コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

More_eggs(モアエッグス)マルウェアとは?危険性・駆除方法・予防策を徹底解説

「トロイの木馬(Trojan)」という言葉を耳にしたことはありますか?トロイア戦争でトロイア市の陥落につながった伝説の木馬と同じように、PCにおけるトロイの木馬は、ハッカーやサイバー犯罪者にコンピューターへのバックドアアクセスを許してしまう脅威です。攻撃者はこのアクセスを悪用し、認証情報やアカウント、金融情報の窃取はもちろん、他のマルウェアを仕込むなど、あらゆる悪質な活動を行うことが可能になります。

More_eggsトロイの木馬は、ここ数年で最も活発に活動しているウイルスの一つです。CobaltグループやF1N6といったサイバー犯罪組織が、標的のコンピューターにランサムウェアを送り込む手段として頻繁に使用しています。また、ダークウェブでは「Malware-as-a-Service(MaaS)」としても販売されており、開発者が攻撃成功時の利益の一部を受け取るという条件のもと、誰でも利用できる仕組みになっています。

More_eggsマルウェアの危険性とは?

More_eggsは、感染したコンピューター上でサイバー犯罪者にさまざまな行為を許すトロイの木馬です。ファイルやスタートアップ項目の削除、ポータブル実行ファイルのダウンロードと実行、Windows設定の変更、シェルコマンドの実行などが可能で、これらは感染マシンと攻撃者のコマンド&コントロール(C&C)サーバーとの間に接続を確立することで実現されます。

More_eggs経由で注入される追加のマルウェアには、キーストローク(打鍵内容)、保存されたログインIDやパスワード、閲覧履歴、銀行口座情報などの個人情報を記録するデータ追跡型トロイの木馬などがあります。

さらに、More_eggsは他のランサムウェアとも深い関わりがあり、中でも有名なのがPureLockerランサムウェアです。背後にある犯罪グループにとって、この連携は理にかなっています。マルウェアの主目的が開発者への利益還元だからです。

More_eggsマルウェアの駆除方法

More_eggsは非常に高度で検知回避能力に優れており、従来の手法では簡単に駆除できません。システム内にできるだけ長く潜伏し続けるよう設計されているためです。その回避戦略には、スタートアップ項目やファイアウォールの無効化、盗み取った認証情報を使った権限昇格などが含まれます。

つまり、無料のウイルス対策ソフトのような一般的なセキュリティソリューションでは、More_eggsをデバイスから完全に除去することは困難です。必要なのはOutbyte Anti-Malwareのようなプレミアムソフトであり、完全な駆除のためにはセーフモードでの起動も併用する必要があります。

セーフモードは、最小限のドライバーとWindowsサービスのみを読み込む特別なWindows機能です。自動起動に設定された不要な項目は読み込まれません。ネットワーク機能が使えるため、このモードからマルウェア対策ツールやPC修復ソフトなどの診断ツールをダウンロードすることもできます。

ネットワーク有効化セーフモードで起動する最も簡単な方法は、Windows 10/11のログイン画面から行うことです。Ctrl+Alt+Deleteキーを押してWindowsセキュリティオプションを表示し、サインアウトを選択します。サインアウト後、以下の手順に進んでください。

  1. キーボードのShiftキーを押しながら、電源 > 再起動をクリックします。
  2. デバイスが再起動し、オプションの選択画面が表示されます。トラブルシューティング > 詳細オプション > スタートアップ設定 > 再起動を選択します。
  3. 再起動後にスタートアップオプションの一覧が表示されるので、F5キーを押してネットワーク有効化セーフモードを選択します。

セーフモード(ネットワーク有効)で起動できたら、Outbyte Antivirusをダウンロードして実行します。デバイス全体を包括的にスキャンし、すべてのマルウェアとその依存関係を除去してくれます。

コンピューターウイルスへの対応経験から、マルウェア対策ソフトに加えてPC修復ツールを併用するのが効果的であることがわかっています。修復ツールは、容量を圧迫している不要なファイル、フォルダー、アプリを一掃してくれます。ジャンクファイルの削除は、マルウェアの隠れ場所を減らすことにもつながります。さらに、壊れたレジストリエントリの修復も行ってくれます。

Windows回復オプションの活用

マルウェア対策ツールの使用は、More_eggs駆除の第一歩にすぎません。次の段階では、問題のあるアプリを削除しつつファイルを保持できるWindows回復ツールを使用します。

システムの復元

最初におすすめしたい回復オプションは「システムの復元」です。特定の復元ポイント以降に行われたWindowsシステムファイルへの変更を元に戻せます。マルウェアがWindowsファイアウォールなどの保護機能に手を加えていた場合でも、復元ポイントがあればそれらを元に戻すことができます。

システムの復元を使うには、先ほどの手順と同じ操作を行います。ただし、スタートアップ設定の代わりにシステムの復元を選択してください。あとは復元ポイントを選び、画面の指示に従うだけです。

PCの更新(リフレッシュ)

通常、「システムの復元」だけで有害な変更を元に戻せますが、復元ポイントが存在することが前提条件です。もし復元ポイントがない場合は、ファイルを残したままPCを初期状態に戻す「PCの更新」を利用できます。設定 > PC設定の変更 > 更新と回復に進み、ファイルを残してPCを更新するの項目で開始するを選択してください。システムの復元と異なり、PCの更新には時間がかかる場合があります。

More_eggsマルウェアへの感染を防ぐには

More_eggsマルウェアは主にフィッシングキャンペーンを通じて拡散されています。不審なメールの添付ファイルをダウンロードしないようにするだけで、感染リスクを大幅に減らせます。その他の安全対策も以下に紹介します。

・定期的にPCをスキャンする

More_eggsの事例が示すように、マルウェアはウイルス対策機能を無効化することがあります。それに気づく唯一の方法は、こまめに状態を確認することです。

・重要データをPCに保存しない

可能であれば、銀行、職場、重要なアカウントのログイン情報をPCに保存しないでください。サイバー犯罪者は何よりもまず、こうしたデータを探し出そうとします。

・ファイルをバックアップする

最も重要なファイルのバックアップは、安全な場所、できればクラウドに保管しましょう。万が一マルウェアに削除・暗号化されても、被害を最小限に抑えられます。

・共通のセキュリティ対策を取り決める

最後に、家族などとPCを共有している場合は、セキュリティについて同じ認識を持つことが大切です。自分がどれだけ正しく対策しても、相手が協力してくれなければ意味がありません。

  1. TikTokマルウェアとは?安全性の疑問と削除方法を徹底解説

    TikTokは、ソーシャルメディアアプリとしての存続が危ぶまれる場面もあるものの、依然として膨大なユーザーベースを抱え、現在も快適に利用できる人気プラットフォームです。しかし、その人気の高さゆえに、悪質な開発者がTikTokに目をつけ、マルウェアや詐欺を拡散する手段として利用しているのも事実です。こうした背景から、「TikTokは本当に安全なのか?」と疑問を持つユーザーは少なくありません。この記事では、その疑問にお答えするとともに、TikTokに関連する悪名高い脅威である「TikTokマルウェア」についても詳しく解説します。TikTokとは?まだTikTokを使ったことがない方のために簡単に説

  2. Great Suspenderマルウェアとは?感染の兆候・削除方法・代替拡張機能を徹底解説

    オンラインセキュリティに関する用語は、多くの人にとって馴染みが薄いものかもしれません。しかし、日々増加するサイバー脅威に備えるためには、こうした脅威を正しく識別できることが重要です。マルウェアの種類を把握していれば、被害を最小限に抑え、迅速に対処することができます。本記事では、「Great Suspender(グレート・サスペンダー)マルウェア」について知っておくべき情報をすべて解説します。詳しい説明に入る前に、まずは基本から確認しましょう。マルウェアとは何か、そして感染したかどうかをどう見分けるのかを見ていきます。マルウェアとは何か?「マルウェア」という言葉は耳にしたことがある方も多いはずで