Lalo(ラロ)ランサムウェアとは?感染の仕組みと駆除・復旧手順を徹底解説
Laloは、DJVUランサムウェアファミリーに属するマルウェアの一種です。データを暗号化した上で、復号ツールと引き換えに身代金を要求する悪質なプログラムです。システムへの侵入に成功すると、画像、PDFファイル、動画、音声ファイルなどの各種データをスキャンし、ユーザーがアクセスできないよう暗号化します。被害を受けたファイルには「.lalo」という拡張子が追加されます。たとえば、元のファイル名がfilename.docxの場合、感染後はfilename.docx.laloという名前に変更されます。暗号化が完了すると、すべての暗号化フォルダ内に身代金要求書が作成されます。
身代金要求書(readme)はユーザー宛てに書かれており、「心配しなくてもよい」「データは安全に保たれており、要求書に記載された条件を満たせば取り戻せる」といった内容が記載されています。続けて、データを復旧したい場合は980ドルの身代金を支払う必要があると明記され、支払い完了後に復号ツールと固有のキーが送付される仕組みになっています。支払いを促すため、犯罪者側は「嘘ではない証拠」として、1つの暗号化ファイルを無料で復号して返すことにも応じます。なお、身代金額は、被害者が開発者との連絡を取るまでの早さによって変動する場合があります。
また、72時間以内に一連の手続きを完了したユーザーに対して50%の割引を提示する事例も確認されています。犯罪者と連絡を取ると、被害者は身分証明書と1つの暗号化ファイルを添付するよう求められ、そのファイルは無料で復号されます。復号済みファイルを受け取った後、犯罪者から身代金の具体的な支払い方法について指示があります。支払い手段としては、追跡が極めて困難で匿名性が高いことから、ビットコインがよく利用されます。
Laloランサムウェアを駆除するには?
残念ながら、暗号化されたファイルを復号できるキーやツールを提供できるのは、Laloの開発者だけです。しかし、1円たりとも支払うことはおすすめしません。実際、多くの被害者が「支払いを行ったにもかかわらず、ツールもキーも届かなかった」と報告しています。これは、無料の復号ファイルを先に受け取った場合でも同様に起こり得ます。この事例から学ぶべき教訓は、システムへ不正に侵入し、本来自分のものであるデータを返す条件として金銭を要求してくる相手を決して信用してはならない、ということです。インターネットの闇の世界に信頼関係は存在せず、あるのは評判だけです。重要なファイルは常に安全に管理し、ネットを利用する際はセキュリティ対策を徹底しましょう。
Laloランサムウェアは何をするのか?
Laloはさまざまな手法を使ってシステムに侵入しますが、最も多く報告されているのが、スパムメールと偽装されたソフトウェアのアップデート・ダウンロードです。開発者は潜在的な被害者にスパムメールを送り、受信者が添付ファイルを開いてしまうことを期待しています。標的となったユーザーがメールに騙されて添付ファイルをクリックしたり開いたりすると、ランサムウェアが実行されます。そのため、特に差出人が不審な場合や見知らぬ相手からのメールについては、何を開くかに常に注意を払うことが重要です。
Laloランサムウェアの駆除手順
Laloランサムウェアのファイルは、コンピューター内部の複数の場所に深く根を張っています。そのため、Laloマルウェアを完全に駆除するには、強力なアンチウイルスツールによる徹底的なシステムスキャンが不可欠です。ここで紹介するセキュリティツール以外にも、自分が信頼できるツールを利用してもかまいません。
前述の通り、適切な復号ツールやキーがなければ、被害を受けたファイルを復号することはできず、これらはLaloランサムウェアの開発者からしか入手できません。そこで最善策となるのは、駆除作業を始める前に暗号化されたファイルのコピーを作成しておくことです。PCのクリーンアップ後に再びウイルスを持ち込まないよう、暗号化データは安全な場所に、かつシステムとは別に保管してください。コピーを作成したら、まずはShadow ExplorerやPrevious Versionなどのソフトウェアを使ってファイルの復号を試みましょう。以下がLaloランサムウェアの駆除プロセスです。
ステップ1:強力なアンチマルウェアツールでシステムをスキャンする
まず、Auslogics Anti-Malwareなどのアンチマルウェアスキャナーをダウンロードします。プログラムをインストールしたら、フルシステムスキャンを実行し、Laloおよびその関連オブジェクトを検出して除去します。感染ディレクトリの数によっては処理に時間がかかることがあります。スキャンが完了すると、信頼性の高いアンチマルウェアツールの多くは、検出された脅威の一覧を表示します。すべての脅威を除去し、システムを再起動してください。
ステップ2:Microsoftの悪意のあるソフトウェア検出ツールを使用する
MicrosoftのMalicious Software Removal Tool(悪意のあるソフトウェアの削除ツール)は無料で入手できます。このツールはOSを自動判別し、適切なバージョンを提案してくれます。セットアップファイルをダウンロードしてダブルクリックし、インストールを進めましょう。インストール完了時に「このツールはアンチウイルス製品の代わりになるものではありません」というメッセージが表示されるので、必ず留意してください。このソフトウェアはウイルスに対する単独の防御ツールとして使えるわけではなく、システムを常時保護するために設計されたものではなく、コンピューター内のマルウェアを検出して除去することのみを目的としています。
適切なスキャン方式を選択してスキャンを開始します。この段階では、Laloランサムウェアの残骸を確実に検出し、徹底的に除去するために「フルスキャン」を選択しましょう。他のドライブもスキャン対象に含めたい場合は、カスタムスキャンを選択してください。フルシステムスキャンには時間がかかるため、辛抱強く待ちましょう。スキャン完了後、プログラムは検出されたすべての脅威を表示します。それらをすべて削除し、システムを再起動して完了です。
-
WannaCry(ワナクライ)ランサムウェアとは?仕組み・被害実態と7つの対策を解説
「WannaCry(ワナクライ)」という名前は冗談のように聞こえますが、このランサムウェアは決して笑いごとではありません。150か国以上で20万台を超えるコンピューターに感染した、史上最も危険なサイバー攻撃の一つです。個人ユーザーから銀行、病院、IT企業に至るまで、WannaCryは甚大な被害をもたらしました。WannaCryランサムウェアとはWannaCryは「クリプト(暗号化型)ランサムウェア」に分類されるマルウェアです。攻撃者は被害者のシステムを人質に取り、金銭を要求する手口で利益を得ています。攻撃者がコンピューターを人質にする方法は主に2つあります。1つはマシンへのアクセスを完全に遮断
-
Omflランサムウェアとは?感染経路と駆除・データ復旧の完全ガイド
本ガイドでは、Omflウイルスの正体、その仕組み、そして実際の駆除方法について順を追って解説します。そもそもOmflウイルスとは、どのようなマルウェアなのでしょうか? Omflは非常に厄介な悪意あるプログラムで、パソコン内に保存された個人の文書やファイルを暗号化することを目的としています。コンピューターに保存されているあらゆる個人データが標的になります。Omflランサムウェアとその活動を見分ける最大の手がかりは、ファイルに付加される「.omfl」という拡張子です。多くのランサムウェアと同様、Omflも身代金要求メモを残し、支払いはビットコインでのみ受け付けます。デスクトップ上に「_readme