コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

BlackMoon(ブラックムーン)ウイルスとは?感染経路と完全な削除方法を徹底解説

「BlackMoon(ブラックムーン)」という言葉を初めて耳にした方も多いのではないでしょうか。BlackMoonとは、2014年に初めて発見されたトロイの木馬型マルウェアで、そのコード内に含まれるデバッグ文字列にちなんで「BlackMoon」と名付けられました。

発見以降、攻撃者によってウイルスのコードは定期的に更新され続けています。このバンキングトロイは、被害者をフィッシングサイトへ誘導することで個人の銀行認証情報を盗み出すことを目的として設計されています。さらに、感染の第二段階では「SkyStars」と呼ばれるランサムウェアを配信することでも知られています。

BlackMoonウイルスの仕組みと感染経路

一度インストールされると、このウイルスは悪意のある活動を実行し、犯罪者が被害者の情報へアクセスできる状態を作り出します。感染後、BlackMoonはSkyStarsランサムウェアをダウンロードします。SkyStarsは個人ファイルを暗号化するランサムウェアですが、他のランサムウェアとは異なり、身代金要求のメモを生成せず、支払い方法に関する情報も一切提供しないという特徴があります。

通常、BlackMoonは脆弱な保護ソフトウェアのセキュリティホールを突いてPCに感染します。また、偽のソフトウェアアップデートファイルやプログラムに偽装してダウンロードされるケースもあります。見知らぬ提供元からのソフトウェアダウンロードは避けることを強くお勧めします。悪意のあるファイルが含まれている可能性があり、コンピュータに深刻なダメージを与える恐れがあります。

感染はわずか10KBほどの小さなファイルから始まり、約8KBの追加バイトコードを要求します。被害者のPCに感染すると、このトロイは以下のような活動を行います。

  • DLLとして自己を登録し、さまざまな感染ファイルをドロップする。DLLファイルはrundll32.exeを通じて起動可能
  • 中国語・日本語・韓国語で「セキュリティ認証プロセスを完了してください」というメッセージを表示する
  • 被害者がオンラインバンキングにアクセスしようとすると、偽サイトへリダイレクトする
  • Windows上の主要なWebブラウザ(Google Chrome、Microsoft Edge、Mozilla Firefox)を改ざんする
  • 犯罪者が違法目的に利用できる情報を収集する。盗まれる可能性のある情報には、パスワード、キーストローク、電話番号、クレジットカード情報、社会保障番号などが含まれる

BlackMoonウイルスの流行状況

BlackMoonの被害者は主に東アジア、特に日本、中国、韓国に集中しています。

BlackMoonのコードは絶えず更新されているため、ウイルスの拡散範囲や被害の規模を正確に把握することは困難です。感染活動は2014年から2016年にかけて非常に活発でしたが、2018年に一旦沈静化しました。しかしその直後に新たな亜種が確認され、現在に至るまでコードは変化し続けています。

世界的な統計によると、BlackMoonウイルスのグローバル感染数は11万件を超えています。そのうち99%以上(約10万9,000件)が韓国からの報告です。

BlackMoonウイルスの削除ガイド

PCがBlackMoonウイルスに感染した疑いがある場合は、一刻も早く削除に取り掛かりましょう。BlackMoonは高度に設計されたソフトウェアであり、PCにとって重大な脅威となります。

BlackMoonは正規のファイル名を使ってファイルを隠すため、発見が非常に困難です。このウイルスの駆除には、信頼性の高いアンチマルウェアソフトウェアを使用することが重要です。脅威が完全に除去されたことを確認するため、スキャンは複数回実行してください。その後、銀行口座の資金を守るためにパスワードの変更も検討しましょう。

ウイルスの削除方法は、好みに応じて2つの方法から選択できます。以下の手順に従って、BlackMoonをPCから除去してください。

方法1:セーフモード(ネットワーク機能あり)を使用した削除

ステップ1:セーフモード(ネットワーク機能あり)でPCを再起動する

お使いのOSに応じて、以下の手順でセーフモード(ネットワーク機能あり)で再起動してください。

Windows 7/Vista/XPの場合

  1. [スタート]をクリックし、[シャットダウン]→[再起動]を選択します。
  2. PCが再び起動し始めたら、F8キーを繰り返し押します。
  3. [詳細ブートオプション]ウィンドウが表示されます。
  4. [セーフモードとネットワーク機能]を選択します。

Windows 10/11/8の場合

  1. ログイン画面で電源ボタンを押します。
  2. キーボードの[Shift]キーを長押しします。
  3. [再起動]をクリックします。
  4. [トラブルシューティング]→[詳細オプション]→[スタートアップ設定]の順に選択します。
  5. [再起動]を選択します。
  6. [スタートアップ設定]を選択し、セーフモードを有効にします。

ステップ2:BlackMoonウイルスを削除する

感染したPCでブラウザを起動し、評判の良い保護プログラムをダウンロードします。インストール後、プログラムを実行してスキャンを行い、ウイルスを削除します。

方法2:システムの復元を使用した削除

最初の方法でうまくいかない場合は、こちらの方法をお試しください。

ステップ1:システムの復元でPCを再起動する

お使いのOSに応じて、以下の手順でコマンドプロンプト付きセーフモードで再起動してください。

Windows 7/Vista/XPの場合

  1. [スタート]をクリックし、[シャットダウン]→[再起動]を選択します。
  2. [詳細ブートオプション]ウィンドウが表示されるまでF8キーを繰り返し押します。
  3. [コマンドプロンプト]を選択します。

Windows 10/11/8の場合

  1. ログイン画面の右下にある電源ボタンを押します。
  2. [Shift]キーを長押しします。
  3. [再起動]をクリックします。
  4. [トラブルシューティング]を選択します。
  5. [詳細オプション]を選択します。
  6. [スタートアップ設定]を選択します。
  7. [再起動]ボタンを押します。
  8. [スタートアップ設定]タブでコマンドプロンプトを有効にします。

ステップ2:システムファイルを復元する

コマンドプロンプトのウィンドウが表示されたら、「cd restore」と入力してEnterキーを押します。

次に「rstrui.exe」と入力して再度Enterキーを押します。ウィンドウが表示されたら、[次へ]を選択し、システムの復元を実行するために[はい]をクリックします。

まとめ

BlackMoonは世界各地のユーザーに影響を及ぼしている深刻な脅威です。このウイルスは独特のコーディングスタイルを持ち、やや複雑なデバッグ作業を必要とします。こうした被害を未然に防ぐためにも、アンチマルウェアプログラムを常に最新の状態に保ち、不審なファイルやサイトには近づかないことが重要です。

  1. iPhoneのカレンダーウイルスを削除する方法と感染防止対策を徹底解説

    iPhoneのカレンダーアプリに不要な通知や予定のリマインダー、ポップアップが次々と表示されていませんか?本記事では、ほんの数回のタップ操作でiPhoneのカレンダーウイルスを駆除する方法をご紹介します。iOSデバイスがカレンダーウイルスに感染すると、スパム招待状や予約通知、イベントリマインダーが大量に届くようになります。これらの通知をうっかりタップすると、悪質なサイトへ誘導され、デバイスへの感染や情報流出につながる恐れがあります。 さらに、こうしたサイトには「カレンダー購読」を促すポップアップが表示されることがあります。誤って「キャンセル」ではなく「OK」を押してしまうと、iPhoneにカレ

  2. Robloxウイルスを完全に削除する方法|感染の症状と対処法を徹底解説

    Robloxウイルスを効果的に除去する方法をお探しですか?それなら、ここがまさにうってつけの場所です。2006年にリリースされた人気マルチプレイゲーム「Roblox(ロブロックス)」は、ゲーマーの間で長年絶大な人気を誇り、現在では世界中で1億7000万人以上のアクティブユーザーを抱えています。PCはもちろん、Android、iOS、さらにはXboxゲーム機でも楽しむことができます。 しかし、Robloxが巨大なユーザーベースを持つがゆえに、ハッカーたちはこのゲームプラットフォームを通じてユーザーのデジタルプライバシーを攻撃するさまざまな手段を見つけています。サイバー犯罪者は、ゲームプレイ中に