Usam(ウサム)ランサムウェアとは?感染時の対処法とWindows・Mac・ブラウザ別の完全駆除ガイド
Usamランサムウェアとは?
Usamランサムウェアは、Djvuランサムウェアファミリーに属する悪質なクリプトウイルスです。この脅威の危険度は高く、さらに深刻なトロイの木馬感染を引き起こす可能性もあります。このマルウェアはコンピューターへの侵入後すぐに被害者のファイルをロックし、復号キーと引き換えに金銭を要求します。このウイルスを仕掛けるサイバー犯罪者たちは、Djvuファミリーに属するさまざまなマルウェアを使った攻撃で悪名高い存在であり、これまでに230以上もの亜種をリリースしており、Usamはその最新バージョンにあたります。
Usamランサムウェアが最初に確認されたのは2020年6月中旬で、以降、Windowsユーザーの間で感染が拡大し続けています。このマルウェアの主な感染経路は、ソフトウェアのクラック版、無防備なRDP接続、キージェネレータなどの不正な手法です。ペイロードが実行されると、マルウェアは直ちに活動を開始し、音楽、動画、写真、ドキュメントなどを中心としたファイルを暗号化します。暗号化が完了すると、拡張子「.usam」が付加され、被害者は自分のファイルへアクセスできなくなります。
Usamランサムウェアの駆除方法
残念ながら現時点では、身代金を支払わずにUsamによって暗号化されたファイルを復号する方法はありません。オンラインで誰でも利用できる有名なSTOPDecryptorでさえ、Usamがロックしたファイルを復号することはできません。STOPDecryptorは2019年秋までにリリースされたDjvu亜種しか対応しておらず、すでに旧式化しています。
ファイルの暗号化完了後に被害者のPCに作成される「_readme.txt」によると、72時間以内に490ドル相当のBitcoinを送金するよう求められます。送金先アドレスの詳細は、メールadmin@wsxdn.comで犯罪者の担当者とやり取りすることで入手できるとしています。期限以内に支払わなかった場合、身代金は980ドルに倍増させられるとのことです。
身代金を支払えば再びファイルにアクセスできるようになるように思えますが、当サイトとしては支払いを強くお勧めします。その理由は以下の通りです。
- 相手は無実の人々から金銭を巻き上げることを生業とする犯罪者であり、約束を守る保証は一切ありません。
- 仮にファイルが復号されても、今後も標的にされ続ける保証はなく、一度従えば「カモ」として簡単な標的になってしまいます。
金銭的な損失を被らないためにも、ファイルを諦めるという選択肢の方が賢明な場合もあります。
Usamランサムウェアは何をするのか?
Usamランサムウェアに感染したことが判明したら、まず最優先すべきはウイルスの即時駆除です。システム内に長期間放置すると、一部のシステムファイルが破損し、問題がさらに深刻化する恐れがあります。また、Usamは犯罪グループの一員であるため、他のマルウェアを呼び込んで常駐させる可能性も高くなります。
感染期間の長短にかかわらず、深いシステムクリーニングツールが必要です。ウイルスは検出を回避するため、まずシステム設定に変更を加え、その後、検知されずに暗号化プロセスを実行できるようにします。
具体的には、Usamランサムウェアは最初に%AppData%、%User%、%Temp%ディレクトリに悪意のあるエントリを作成します。次に管理者権限でコマンドを実行し、シャドウボリュームコピーを削除して、システムのアンチウイルスソフトを無効化します。最後に、情報窃取型の二次ペイロードである「Azorult」トロイの木馬をダウンロードします。こうした変更は確定的なものではなく継続的に行われるため、ウイルスが残留する時間が長いほど、完全な除去は困難になります。
_readme.txt(身代金要求メッセージ)の内容
Usamがコンピューターに侵入し、ファイル全体がロックされると、「_readme.txt」という身代金要求ノートが作成されます。内容は以下の通りです。
ATTENTION!(注意!)
心配しないでください。すべてのファイルを取り戻せます!
写真、データベース、ドキュメントその他すべての重要なファイルは、最強の暗号化と固有のキーで暗号化されています。
ファイルを回復する唯一の方法は、あなた専用の復号ツールと固有キーを購入することです。
このソフトウェアは、暗号化されたすべてのファイルを復号します。
何の保証があるのか?
PC上の暗号化されたファイルを1つ送っていただければ、無料で復号いたします。
ただし無料で復号できるのは1ファイルのみです。重要な情報を含まないファイルをご指定ください。
復号ツールの概要ビデオはこちら:
https://we.tl/t-WJa63R98Ku
プライベートキーと復号ソフトの価格は980ドルです。
72時間以内にご連絡いただければ50%割引となり、価格は490ドルになります。
支払いなしにデータを復元することは決してできない点にご注意ください。
6時間以上返信がない場合は、メールの「迷惑メール」「ジャンク」フォルダをご確認ください。
本ソフトウェアを入手するには、以下のメールアドレスまでご連絡ください:
admin@wsxdn.com
予備のメールアドレス:
admin@wsxdn.com
Your personal ID:(あなたの個人ID)
この手紙は説得力があり安心感を与えるように書かれていますが、身代金を支払っても犯罪者が約束を守らない「二重の被害」に遭うリスクがあります。支払いは自分を攻撃者の意のままに置くことであり、状況をコントロールできなくなるということを忘れないでください。
Usamランサムウェアの削除手順
Usamランサムウェアの除去は、信頼できるセキュリティツールを使用してのみ完了できます。セキュリティツールはウイルス定義が最新のものである必要があり、システム全体に散りばめられたUsamのファイルを見逃さないようにしなければなりません。自動除去を行うには信頼性の高いツールを選びましょう。あるいは、以下の手順に従って手動でマルウェアを除去することも可能です。
デバイスからUsamランサムウェアを削除する手順:
- Step 1. WindowsからUsamランサムウェアを削除する
- Step 2. Mac OS XからUsamランサムウェアを削除する
- Step 3. Internet ExplorerからUsamランサムウェアを排除する
- Step 4. Microsoft EdgeからUsamランサムウェアをアンインストールする
- Step 5. Mozilla FirefoxからUsamランサムウェアを削除する
- Step 6. Google ChromeからUsamランサムウェアを削除する
- Step 7. SafariからUsamランサムウェアを排除する
WindowsからUsamランサムウェアを削除する方法
Usamランサムウェアの特徴の一つは、正規のプログラムになりすましたり、正規のプログラムにバンドルされたりしてコンピューターに感染することです。Usamランサムウェアのリスクに直面したら、まず同梱されていたプログラムをアンインストールすることが第一歩となります。
Windowsから潜在的に悪意のある不要なプログラムを削除し、Usamランサムウェアを完全に取り除くには、以下の手順に従ってください。
1. 悪意のあるプログラムをアンインストールする
スタートをクリックし、検索ボックスにコントロールパネルと入力します。検索結果からコントロールパネルをクリックし、プログラムの下にあるプログラムのアンインストールリンクをクリックします。Windows 7では画面構成はほぼ同じですが、Windows XPの場合はプログラムの追加と削除をクリックしてください。
Windows 10/11をお使いの場合は、スタート > 設定 > アプリ > アプリと機能からでもプログラムをアンインストールできます。
2. Usamランサムウェアおよび関連プログラムをアンインストールする
プログラム一覧の中から、最近インストールされた、またはマルウェアの疑いがある不審なプログラムを探します。
該当プログラムをクリック(またはコントロールパネル内では右クリック)し、アンインストールを選択します。確認のためもう一度アンインストールをクリックし、処理が完了するまで待ちます。
3. WindowsのショートカットからUsamランサムウェアを除去する
アンインストールしたプログラムのショートカットを右クリックし、プロパティを選択します。
ショートカットタブが開いたら、リンク先(Target)欄を確認し、マルウェアに関連するURLを削除します。このURLは、アンインストールしたマルウェアのインストールフォルダを指しています。
4. すべてのショートカットに対して上記の手順を繰り返す
デスクトップ、スタートメニュー、タスクバーなど、ショートカットが保存されている可能性のあるすべての場所を確認してください。
5. ごみ箱を空にする
不要なプログラムとファイルをすべて削除したら、ごみ箱を空にしてUsamランサムウェアを完全に取り除きます。デスクトップのごみ箱を右クリックし、ごみ箱を空にするを選択します。OKをクリックして確定します。
macOSからUsamランサムウェアを削除する方法
macOSはWindowsより安全ですが、Macにマルウェアが存在しえないわけではありません。他のOSと同様にmacOSも悪意のあるソフトウェアに対して脆弱であり、実際に過去にはMacユーザーを標的としたマルウェア攻撃が複数発生しています。
MacからUsamランサムウェアを削除するのは、他のOSより簡単です。以下が完全ガイドです。
- 最近インストールしたソフトウェアに不審な点がある場合は、直ちにアンインストールします。Finderを開き、移動 > アプリケーションをクリックすると、Macに現在インストールされているアプリの一覧が表示されます。
- Usamランサムウェアに関連するアプリ、または削除したい他の不審なアプリを見つけます。アプリを右クリックし、ゴミ箱に入れるを選択します。
Usamランサムウェアを完全に除去するには、最後にゴミ箱を空にしてください。
Internet ExplorerからUsamランサムウェアを排除する方法
ブラウザをハッキングしたマルウェアを完全に排除し、Internet Explorerに対する不正な変更をすべて元に戻すには、以下の手順に従ってください。
1. 危険なアドオンを削除する
マルウェアがブラウザをハイジャックすると、見覚えのないアドオンやツールバーが突然表示されるのが典型的な兆候です。これらのアドオンをアンインストールするには、Internet Explorerを起動し、右上の歯車アイコンをクリックしてメニューを開き、アドオンの管理を選択します。
[アドオンの管理]ウィンドウが表示されたら、マルウェアの名前やその他の不審なプラグイン/アドオンを探します。無効にするをクリックして、これらのプラグイン/アドオンを無効化してください。
2. マルウェアによるホームページの変更を元に戻す
スタートページが勝手に変わったり、既定の検索エンジンが変更されたりした場合は、Internet Explorerの設定から元に戻せます。ブラウザ右上の歯車アイコンをクリックし、インターネット オプションを選択します。
全般タブでホームページのURLを削除し、希望するホームページを入力します。適用をクリックして新しい設定を保存します。
3. Internet Explorerをリセットする
Internet Explorerのメニュー(上部の歯車アイコン)からインターネット オプションを選択します。詳細設定タブをクリックし、リセットを選択します。
[リセット]ウィンドウで個人設定を削除するにチェックを入れ、もう一度リセットボタンをクリックして確定します。
Microsoft EdgeからUsamランサムウェアをアンインストールする方法
コンピューターがマルウェアに感染し、Microsoft Edgeブラウザにも影響している疑いがある場合、最善策はブラウザをリセットすることです。
Microsoft Edgeの設定をリセットし、マルウェアの痕跡を完全に除去する方法は2つあります。詳細は以下の手順を参照してください。
方法1:Edgeの設定からリセットする
- Microsoft Edgeアプリを開き、画面右上の…(3点メニュー)をクリックします。
- 設定をクリックして詳細オプションを表示します。
- 設定ウィンドウで設定のリセット配下にある設定を既定値に戻すをクリックします。[リセット]ボタンをクリックして確定します。これにより、ブラウザのスタートアップページ、新しいタブページ、既定の検索エンジン、ピン留めタブがリセットされ、拡張機能が無効化され、Cookieなどの一時データがすべて削除されます。
- その後、スタートメニューやWindowsロゴを右クリックし、タスク マネージャーを選択します。
- プロセスタブをクリックし、Microsoft Edgeを探します。
- Microsoft Edgeのプロセスを右クリックし、詳細へ移動を選択します。この項目が表示されない場合は、詳細の表示をクリックしてください。
- 詳細タブで、名前にMicrosoft Edgeを含むすべてのエントリを探します。それぞれを右クリックし、タスクの終了を選択してプロセスを終了させます。
- すべてのプロセスを終了したら、Microsoft Edgeを再度開くと、以前の設定がすべてリセットされていることが確認できます。
方法2:コマンドでリセットする
もう一つの方法はコマンドを使ったリセットです。これは高度な方法で、Microsoft Edgeが頻繁にクラッシュしたり、まったく起動しなかったりする場合に特に有効です。この方法を使う前に、必ず重要なデータをバックアップしてください。
手順は以下の通りです。
- PC上の次のフォルダへ移動します:C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe
- フォルダ内のすべてを選択し、選択したファイルを右クリックして、削除をクリックします。
- スタートメニュー横の検索ボックスで「Windows PowerShell」を検索します。
- Windows PowerShellのエントリを右クリックし、管理者として実行を選択します。
- Windows PowerShellウィンドウに、次のコマンドを入力します。
Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml" -Verbose}
- Enterキーを押してコマンドを実行します。
- リセット処理が完了すると、UsamランサムウェアはMicrosoft Edgeブラウザから完全に削除されているはずです。
Mozilla FirefoxからUsamランサムウェアを削除する方法
他のブラウザと同様に、マルウェアはMozilla Firefoxの設定を変更しようとします。Usamランサムウェアの痕跡をすべて消すには、これらの変更を元に戻す必要があります。FirefoxからUsamランサムウェアを完全に削除するには、以下の手順に従ってください。
1. 危険または未知の拡張機能をアンインストールする
Firefoxに、インストールした覚えのない拡張機能がないか確認します。それらはマルウェアによってインストールされた可能性が高いです。Mozilla Firefoxを起動し、右上のメニューアイコンをクリックして、アドオン > 拡張機能を選択します。
拡張機能ウィンドウで、Usamランサムウェアやその他の不審なプラグインを選択します。拡張機能の横にある3点メニューをクリックし、削除を選択してこれらの拡張機能を削除します。
2. マルウェアの影響を受けたホームページを既定に戻す
ブラウザ右上のFirefoxメニューをクリックし、設定 > 一般を選択します。悪意のあるホームページを削除し、希望するURLを入力します。または既定に戻すをクリックして、既定のホームページに変更してもかまいません。OKをクリックして新しい設定を保存します。
3. Mozilla Firefoxをリセットする
Firefoxメニューを開き、疑問符(ヘルプ)をクリックします。トラブルシューティング情報を選択し、Firefoxをリフレッシュボタンを押して、ブラウザを初期状態に戻します。
以上の手順を完了すると、UsamランサムウェアはMozilla Firefoxから完全に除去されます。
Google ChromeからUsamランサムウェアを削除する方法
Usamランサムウェアをコンピューターから完全に除去するには、Google Chromeの変更箇所をすべて元に戻し、許可なく追加された不審な拡張機能、プラグイン、アドオンをアンインストールする必要があります。
Google ChromeからUsamランサムウェアを削除するには、以下の手順に従ってください。
1. 悪意のあるプラグインを削除する
Google Chromeアプリを起動し、右上のメニューアイコンをクリックします。その他のツール > 拡張機能を選択し、Usamランサムウェアおよびその他の悪意のある拡張機能を探します。アンインストールしたい拡張機能を選択し、削除をクリックして削除します。
2. ホームページと既定の検索エンジンの変更を元に戻す
Chromeのメニューアイコンをクリックし、設定を選択します。起動時をクリックし、特定のページまたはページのセットを開くにチェックを入れます。新しいページを設定するか、既存のページをホームページとして使用できます。
Chromeのメニューアイコンに戻り、設定 > 検索エンジンを選択して、検索エンジンの管理をクリックします。Chromeで利用可能な既定の検索エンジンの一覧が表示されるので、不審だと思われる検索エンジンを削除します。検索エンジンの横にある3点メニューをクリックし、一覧から削除をクリックしてください。
3. Google Chromeをリセットする
ブラウザ右上のメニューアイコンをクリックし、設定を選択します。ページの一番下までスクロールし、リセットとクリーンアップ配下の設定を元の既定値に戻すをクリックします。[設定をリセット]ボタンをクリックして確定します。
この操作により、スタートアップページ、新しいタブ、検索エンジン、ピン留めタブ、拡張機能がリセットされます。ただし、ブックマーク、閲覧履歴、保存されたパスワードは保持されます。
SafariからUsamランサムウェアを排除する方法
ブラウザはマルウェアの主要な標的の一つであり、設定の変更、新しい拡張機能の追加、既定の検索エンジンの変更などが行われます。SafariがUsamランサムウェアに感染している疑いがある場合は、以下の手順を実施してください。
1. 不審な拡張機能を削除する
Safariを起動し、上部メニューのSafariをクリックします。ドロップダウンメニューから環境設定を選択します。
上部の拡張機能タブをクリックすると、左側のメニューに現在インストールされている拡張機能の一覧が表示されます。Usamランサムウェアや、インストールした覚えのない拡張機能を探します。アンインストールボタンをクリックして拡張機能を削除します。疑わしい拡張機能すべてに対して同じ作業を繰り返してください。
2. ホームページの変更を元に戻す
Safariを開き、Safari > 環境設定をクリックします。一般をクリックし、ホームページ欄が編集されていないか確認します。Usamランサムウェアによってホームページが変更されていた場合は、URLを削除して使用したいホームページを入力します。Webページのアドレスの前に「https://」を含めることを忘れないでください。
3. Safariをリセットする
Safariアプリを開き、画面左上のメニューからSafariをクリックします。Safariをリセットを選択すると、ダイアログウィンドウが開き、リセットする項目を選択できます。最後にリセットボタンをクリックして操作を完了します。
-
Jfwztiwpmqqランサムウェアとは?感染症状と安全な対処法を解説
ランサムウェアは非常に厄介な脅威です。個人や企業に深刻な金銭的損失をもたらし、被害を受けたユーザーに大きなストレスを与えます。セキュリティ対策技術は日々進化していますが、こうした脅威は常に新たな侵入経路を見つけてくるため、完全な防御は困難です。さらに厄介なのは、新しいランサムウェアの亜種が絶えず作り出されている点です。デバイスに感染すると、身代金の支払いを要求されるのが一般的で、支払わなければ重要なユーザー情報が第三者に流出する恐れがあります。これこそが、Jfwztiwpmqqランサムウェアの手口と仕組みです。Jfwztiwpmqqランサムウェアとは?Jfwztiwpmqqランサムウェアは、「
-
HelloKittyランサムウェアとは?CD Projektへの攻撃事例と駆除・対策方法を徹底解説
ランサムウェアとは、悪意のある開発者がユーザーの個人ファイルを攻撃し、ロックするために用いる危険なマルウェアです。ロック解除と引き換えに、被害者から身代金を要求するのが特徴です。この種のウイルスは時間とともに進化し、暗号化アルゴリズムを絶えず変更するため、ファイルを復号できるツールを見つけることは極めて困難になっています。そのため、多くの場合、ユーザーに残された選択肢は次の2つだけです。ファイルを諦めてウイルスを除去するか、犯人に金銭を支払い、約束どおりファイルが返却されることを願うかのどちらかです。ゲームスタジオとして知られるCD Projektは、HelloKittyランサムウェアの攻撃を