コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

AnarchyGrabberウイルスとは?感染症状と完全な削除方法を解説

AnarchyGrabberウイルスは、「AnarchyGrabberマルウェア」や「AnarchyGrabberトロイの木馬」とも呼ばれる危険性の高い脅威です。

AnarchyGrabberウイルスとは何か?

AnarchyGrabberは、Discordユーザーを標的とした悪意のある高リスクの脅威を指す名称です。オリジナル版だけでなく、機能が強化された更新版も確認されており、いずれも被害者のアカウント情報を窃取することを目的として設計されています。

AnarchyGrabberは何をする malware なのか?

このマルウェアは、被害者のパスワードとトークンを盗むほか、Discordアカウントの2要素認証(2FA)を無効化し、さらに被害者の友人リストへと脅威を拡散させます。ハッカーはすでに乗っ取ったアカウントを足がかりにして、他のユーザーのアカウントへ感染を広げ、情報を盗み出していきます。

このマルウェアは、被害者のJavaScriptファイルを改変することで検知を回避します。悪質なコードがファイルに注入され、複数の変更が加えられるのです。主な標的となるのは、%AppData%\Discord\[version]\modules\discord_desktop_core\ディレクトリ内にある「index.js」ファイルです。

感染したDiscordアプリを起動すると、悪質なJavaScriptファイルも同時に読み込まれます。被害者がログインした瞬間に、その情報はハッカーが管理するDiscordチャンネルへ送信されます。Discordアカウントを失うことは、参加しているすべてのサーバー、連絡先、ダイレクトメッセージを失うことを意味します。

AnarchyGrabberの感染経路(配布方法)

AnarchyGrabberマルウェアはオンライン上で無料配布されており、誰でもダウンロードして使用できる状態にあります。主にさまざまなハッカーフォーラムやYouTube動画を通じて拡散されており、動画の概要欄には不審なリンクが貼られることが多いです。

ハッカーたちは脅威の有効性と威力を維持するため、プログラムを定期的にアップデートしてリリースしています。これらの更新により、以前のコピーの駆除が非常に困難になっています。仮にユーザーがPCからファイルを削除済みであっても、この手口によってAnarchyGrabberは稼働し続けます。というのも、マルウェアはすでにDiscordアプリ自体に不正なコードを仕込んでいるからです。

AnarchyGrabberウイルスの削除方法

お使いのPCがAnarchyGrabberに感染している疑いがありますか?以下の手順に従って、ウイルスを削除しましょう。

手動での削除方法

AnarchyGrabberを手動で除去するのに、高度なコンピュータースキルは必要ありません。以下のガイドに慎重に従えば問題なく対応できます。

まず、PC上で実行中のプログラム一覧を確認しましょう。これにより、削除すべきウイルスの正確な名前を特定できます。その後、PCをセーフモードで再起動してください。

Windows XP / Windows 7の場合:

  1. スタート」ボタンをクリックします。
  2. コンピューターを再起動します。
  3. 起動プロセス中にキーボードのF8キーを押します。
  4. 「Windows詳細オプション」メニューが表示されます。
  5. 「セーフモードとネットワーク」を選択します。

Windows 8 / Windows 10 / Windows 11の場合:

  1. スタート画面を開き、「詳細」と検索します。
  2. PC設定の詳細オプション」を選択します。
  3. 全般のPC設定」をクリックします。
  4. 高度なスタートアップ」を選択します。
  5. 再起動」ボタンをクリックします。
  6. 詳細スタートアップのオプション画面で「トラブルシューティング」をクリックします。
  7. スタートアップ設定」を選択します。
  8. 再起動」をクリックします。
  9. F5キーを押してセーフモードで起動します。

次に、「隠しファイルと隠しフォルダ」の表示を有効にします。「ダウンロード」フォルダを開き、削除が必要なマルウェアファイルを見つけてください。なお、これらのファイルは正規のWindowsプロセス名を装って隠れている場合があるため注意が必要です。重要なシステムファイルを誤って削除しないよう十分に気をつけながら、悪質なプログラムを削除します。

セーフモードでAnarchyGrabberを削除したら、通常モードでコンピューターを再起動します。

その後も、信頼できるセキュリティツールでシステム全体をスキャンし、次回起動時にマルウェアが自動実行されないことを確認してください。また、深刻な感染の場合は、これらの手順だけでは完全に対応できない可能性があります。

自動での削除方法

手動での削除が難しい場合は、次のステップに進んでください。こちらの方法では、強力なマルウェア対策・保護ツールを使用してAnarchyGrabberを除去します。

  1. 信頼性の高いセキュリティソフトをダウンロードします。
  2. システムスキャンを実行します。
  3. 検出されたすべての脅威を隔離します。
  4. 以上でPCはマルウェア感染から解放されます。

注意点:

頻繁なアップデートが行われているため、AnarchyGrabberウイルスをPCから完全に根絶するのはやや困難です。確実な方法は、Discordアプリを丸ごとアンインストールし、新しく再インストールし直すことです。

まとめ

ハッカーたちは常にAnarchyGrabberウイルスの更新版を作り出しており、新しい機能が追加されるたびに駆除はより難しくなっています。このウイルスは2FAを無効化し、システムに保存されたパスワードや連絡先を盗み出します。ハッカーは盗んだ情報を使って、連絡先の人々に送金を要求したり、悪意のあるリンクを含むファイルを送りつけたりすることで金銭を奪います。さらに、アカウントの乗っ取り、不正な取引や購入にも悪用される恐れがあります。

こうした被害を最も簡単に防ぐ方法は、正規のアンチウイルスソフトをダウンロード・インストールして、PCを常時保護しておくことです。そして必ず、セキュリティソフトを最新の状態に保つようにしましょう。

  1. iPhoneのカレンダーウイルスを削除する方法と感染防止対策を徹底解説

    iPhoneのカレンダーアプリに不要な通知や予定のリマインダー、ポップアップが次々と表示されていませんか?本記事では、ほんの数回のタップ操作でiPhoneのカレンダーウイルスを駆除する方法をご紹介します。iOSデバイスがカレンダーウイルスに感染すると、スパム招待状や予約通知、イベントリマインダーが大量に届くようになります。これらの通知をうっかりタップすると、悪質なサイトへ誘導され、デバイスへの感染や情報流出につながる恐れがあります。 さらに、こうしたサイトには「カレンダー購読」を促すポップアップが表示されることがあります。誤って「キャンセル」ではなく「OK」を押してしまうと、iPhoneにカレ

  2. Robloxウイルスを完全に削除する方法|感染の症状と対処法を徹底解説

    Robloxウイルスを効果的に除去する方法をお探しですか?それなら、ここがまさにうってつけの場所です。2006年にリリースされた人気マルチプレイゲーム「Roblox(ロブロックス)」は、ゲーマーの間で長年絶大な人気を誇り、現在では世界中で1億7000万人以上のアクティブユーザーを抱えています。PCはもちろん、Android、iOS、さらにはXboxゲーム機でも楽しむことができます。 しかし、Robloxが巨大なユーザーベースを持つがゆえに、ハッカーたちはこのゲームプラットフォームを通じてユーザーのデジタルプライバシーを攻撃するさまざまな手段を見つけています。サイバー犯罪者は、ゲームプレイ中に