コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Kookランサムウェアとは?感染時の対処法とWindows/Mac/ブラウザ別の完全駆除ガイド

Kookランサムウェアとは?

身代金要求の犯罪は現実世界だけのものだと思っていませんか?実はインターネット上では、毎日のようにランサムウェアによる被害が発生しており、世界中のユーザーが年間数百万ドル規模の損失を被っています。一度感染してしまうと、ファイルを取り戻すことはできるのでしょうか。本記事では、最も危険性の高いランサムウェアの一つである「Kook」を詳しく分析し、その疑問に答えていきます。

Kookランサムウェアの概要

Kookは、システムに侵入してファイルをロックし、人質のように保持することで、被害者から身代金を要求する悪質なマルウェアです。Djvu(ストップ/ヂヴ)ファミリーに分類されるランサムウェアであり、このファミリーには多数の亜種が存在するため、Kookの特徴や動作も他のバージョンと多くの共通点を持っています。

2019年8月頃、サイバー犯罪者たちはこのファミリーの暗号化アルゴリズムをAESからRSAへと変更しました。これにより、それまでDjvuファミリー対策として開発されてきた復号ツールのほとんどが使用できなくなりました。

Kookランサムウェアは何をするのか

Kookランサムウェアがシステムに侵入すると、すべてのファイルに「.kook」という拡張子を付けてロックします。暗号化が完了すると、デスクトップに「_readme.txt」という名前の身代金要求メモ(ランサムノート)が作成されるため、感染したことは容易に判別できます。

残念ながら、2020年以降に開発された他のファイル暗号化型マルウェアと同様に、身代金を支払わずにファイルを復元できる見込みはほとんどありません。それでも、当サイトでは身代金の支払いは強くお勧めします。支払ったからといってファイルが戻る保証は一切なく、犯人が善意で復号能力を見せてきたとしても、金銭的損失や精神的ストレスを避けるためにも支払いは控えるべきです。

身代金メモの中で、犯罪者は被害者との連絡手段を提示しています。Kookランサムウェアの場合、連絡先メールアドレスは「admin@wsxdn.com」です。

身代金メモの内容は以下の通りです。

ATTENTION!(注意!)

心配しないでください。すべてのファイルは元に戻せます!

写真、データベース、文書などの重要なファイルはすべて、最強の暗号化と固有のキーで暗号化されています。

ファイルを復元する唯一の方法は、復号ツールと固有のキーを購入することです。

このソフトウェアは、暗号化されたすべてのファイルを復号します。

どんな保証があるのか?

PCから暗号化されたファイルを1つ送信すれば、無料で復号します。

ただし無料で復号できるのは1ファイルのみです。重要な情報を含むファイルは対象外です。

復号ツールの概要動画はこちら:

https://we.tl/t-gSEEREZ5tS

秘密鍵と復号ソフトの価格は980ドルです。

72時間以内にご連絡いただければ50%割引となり、490ドルになります。

支払いなしにデータを復元することは決してできないことにご注意ください。

6時間以上返信がない場合は、メールの「迷惑メール」フォルダをご確認ください。

ソフトウェアを入手するには、下記のメールアドレスまでご連絡ください:

admin@wsxdn.com

予備のメールアドレス:

admin@wsxdn.com

あなたの個人ID:

どれほど切羽詰まった状況でも、これらの要求に応じてはいけません。実際、身代金を全額あるいは一部でも支払った被害者の多くは、犯人が入金後に音信不通になるため後悔しています。

Kookランサムウェアはシステム設定を改変し、デバイスが正常に動作しなくなることもあります。通常、データ復旧ソリューションやファイル復元機能をブロックし、セキュリティツールを無効化します。データ復旧やウイルス除去に役立つ可能性のある機能やソフトウェアは、すべて攻撃対象となります。

この脅威は、可能な限り長期間にわたって悪意のある活動を続行しようとします。システムへのアクセスに成功した瞬間から改変を開始し、ファイルの暗号化を始める頃には、セキュリティツールや復旧ソリューションの無効化という下準備をすでに終えています。Kookランサムウェアは、任務が完了するまで検知されないよう、ステルス性の高い手法を用いて潜伏します。

多くの場合、被害者がKookランサムウェアの存在に気づくのは、「.kook」拡張子の付いたファイルやデスクトップ上の身代金メモを目にしたときです。前述の通り、このメッセージは無視してください。攻撃の背後にいる犯罪者に連絡しても良い結果は生まれません。彼らは被害者のファイルなど気にかけておらず、恐怖心を利用して仮想通貨を巻き上げることしか考えていないのです。

パニックに陥った被害者は身代金を支払ってしまい、ファイルが戻らないことでさらに失望することになります。専門家の見解では、さらなる損失を避けるため、犯罪者の要求に屈したり接触したりしてはいけません。むしろ、Kookランサムウェアの除去を試みる前に、暗号化されたファイルのコピーを作成し、外部媒体に保存しておくのが得策です。現時点で解決策がなくても、暗号化されたファイルを保管しておけば、将来「.kook」形式のファイルを復号できるツールが登場した際に復元できる可能性があります。

Kookランサムウェアの駆除方法

Kookランサムウェアは表面上「.kook」拡張子を追加するだけのように見えますが、バックグラウンドではシステムに対して大量の改変が行われています。そのため、感染を発見したら直ちに対処することが重要です。

リモート環境にバックアップファイルを保存している場合は、Kookランサムウェアを完全かつ適切に除去する作業に進めます。外付けストレージなどをバックアップ先としていれば、ファイルの破損を防げます。そうでなければ、二次的な暗号化によってすべてのデータを失う恐れがあります。

Kookランサムウェア除去の手順

Djvuファミリーは他のマルウェアよりも高度です。単にファイルをロックして身代金を要求するだけでなく、Kookのようなランサムウェアはさらに一歩進んで、複数の悪質なモジュールを仕込み、データ損失以上の被害をもたらします。Kookランサムウェアを迅速に除去すべき理由は以下の通りです。

  1. Djvuランサムウェアの亜種は、システムの「hosts」ファイルを改変し、セキュリティ関連サイトへのアクセスを妨げることがあります。これにより、被害者は問題解決に役立つサイトを閲覧できなくなります。この場合、以下のパスにあるhostsファイルを削除する必要があります。
    C:\Windows\System32\drivers\etc\
  2. Kookランサムウェアはブラウザからデータを窃取することもあります。銀行口座情報、各種サイトのログイン認証情報、その他の重要データが漏洩する危険性があります。
  3. Kookランサムウェアに感染したコンピュータの多くは、トロイの木馬「AZORult」への感染も確認されています。つまり、Kookがバックグラウンドで稼働している間に、さらに別のマルウェアがインストールされている可能性があるのです。

感染後、ファイル復元の唯一の望みは、攻撃前に取得していたリモートバックアップです。そのようなバックアップがない場合、ファイルは失われたも同然ですが、暗号化済みファイルのコピーだけでも別途作成しておきましょう。

除去手順に進む前に、必ずバックアップを作成し、コンピュータをスキャンして他のウイルスを検疫・隔離し、関連アプリケーションを削除し、信頼できるPC修復ツールを準備しておいてください。準備が整ったら、以下の手順に従ってウイルスを完全に駆除しましょう。

デバイスからKookランサムウェアを削除する手順:

ステップ1. WindowsからKookランサムウェアを削除する

ステップ2. Mac OS XからKookランサムウェアを削除する

ステップ3. Internet ExplorerからKookランサムウェアを排除する

ステップ4. Microsoft EdgeからKookランサムウェアをアンインストールする

ステップ5. Mozilla FirefoxからKookランサムウェアを削除する

ステップ6. Google ChromeからKookランサムウェアを削除する

ステップ7. SafariからKookランサムウェアを排除する

WindowsからKookランサムウェアを削除する方法

Kookランサムウェアの一般的な特徴として、正規のプログラムになりすましたり、正規ソフトウェアにバンドルされてコンピュータに侵入したりする傾向があります。Kookランサムウェアのリスクに直面したとき、最初に行うべきは、一緒にインストールされたプログラムのアンインストールです。

Windowsから潜在的に悪意のある不要プログラムを削除し、Kookランサムウェアを永久に駆除するには、以下の手順に従ってください。

1. 悪意のあるプログラムをアンインストールする

スタートをクリックし、検索ボックスに「コントロールパネル」と入力します。検索結果からコントロールパネルを開き、プログラムの下にあるプログラムのアンインストールリンクをクリックします。Windows 7の場合もコントロールパネルの操作は同じですが、Windows XPの場合はプログラムの追加と削除をクリックしてください。

Windows 10/11ユーザーは、スタート > 設定 > アプリ > アプリと機能からもプログラムをアンインストールできます。

2. Kookランサムウェアおよび関連プログラムをアンインストールする

コンピュータにインストールされているプログラムの一覧から、最近インストールされたものや不審なプログラム(マルウェアの疑いがあるもの)を探します。

該当するプログラムをクリック(コントロールパネル内では右クリック)し、アンインストールを選択します。再度アンインストールをクリックして操作を確定し、アンインストールが完了するまで待ちます。

3. WindowsのショートカットからKookランサムウェアを削除する

アンインストールしたプログラムのショートカットを右クリックし、プロパティを選択します。

ショートカットタブが自動的に開きます。リンク先(Target)欄を確認し、マルウェアに関連するURLを削除します。このURLは、アンインストールした悪意のあるプログラムのインストールフォルダを指しています。

4. すべてのショートカットに対して同じ手順を繰り返す

デスクトップ、スタートメニュー、タスクバーなど、ショートカットが保存されている可能性のあるすべての場所を確認してください。

5. ごみ箱を空にする

Windowsから不要なプログラムとファイルをすべて削除したら、ごみ箱を空にしてKookランサムウェアを完全に取り除きます。デスクトップのごみ箱を右クリックし、ごみ箱を空にするを選択します。OKをクリックして確定します。

macOSからKookランサムウェアを削除する方法

macOSはWindowsより安全ですが、Macにマルウェアが存在しないわけではありません。他のOSと同様に、macOSも悪意のあるソフトウェアに対して脆弱であり、実際に過去にはMacユーザーを標的としたマルウェア攻撃が何度も発生しています。

MacからのKookランサムウェア削除は、他のOSより簡単です。以下が完全なガイドです。

  1. 最近インストールしたソフトウェアに不審な点がある場合は、直ちにアンインストールします。Finderを開き、移動 > アプリケーションをクリックすると、Macに現在インストールされているすべてのアプリの一覧が表示されます。
  2. Kookランサムウェアに関連するアプリや、削除したい不審なアプリを見つけます。アプリを右クリックし、ゴミ箱に入れるを選択します。

Kookランサムウェアを完全に駆除するには、最後にゴミ箱を空にします。

Internet ExplorerからKookランサムウェアを排除する方法

ブラウザを乗っ取ったマルウェアを完全に排除し、Internet Explorerに対する不正な変更をすべて元に戻すには、以下の手順に従ってください。

1. 危険なアドオンを削除する

マルウェアがブラウザをハイジャックすると、自分で追加した覚えのないアドオンやツールバーが突然表示されるのが典型的な兆候です。これらのアドオンをアンインストールするには、Internet Explorerを起動し、ブラウザ右上の歯車アイコンをクリックしてメニューを開き、アドオンの管理を選択します。

アドオンの管理ウィンドウで、マルウェアの名前やその他の不審なプラグイン/アドオンを探します。該当する項目を選択し、無効化をクリックして無効にします。

2. マルウェアによるホームページの変更を元に戻す

スタートページが勝手に変更されたり、既定の検索エンジンが書き換えられたりした場合は、Internet Explorerの設定から元に戻せます。ブラウザ右上の歯車アイコンをクリックし、インターネットオプションを選択します。

全般タブで、ホームページのURLを削除し、希望するホームページを入力します。適用をクリックして新しい設定を保存します。

3. Internet Explorerをリセットする

Internet Explorerのメニュー(上部の歯車アイコン)からインターネットオプションを選択します。詳細設定タブを開き、リセットをクリックします。

リセットウィンドウで個人設定を削除するにチェックを入れ、再度リセットボタンをクリックして操作を確定します。

Microsoft EdgeからKookランサムウェアをアンインストールする方法

コンピュータがマルウェアに感染しており、Microsoft Edgeブラウザにも影響が出ていると思われる場合は、ブラウザのリセットが最善策です。

Microsoft Edgeの設定をリセットして、コンピュータ上のマルウェアの痕跡を完全に除去する方法は2つあります。詳細は以下の説明をご参照ください。

方法1:Edgeの設定からリセットする

  1. Microsoft Edgeアプリを開き、画面右上の…(3点メニュー)をクリックします。
  2. 設定をクリックして、詳細オプションを表示します。
  3. 設定ウィンドウで、設定をリセットの下にある設定を既定値に戻すをクリックします。リセットボタンを押して確定します。この操作により、スタートページ、新しいタブページ、既定の検索エンジン、ピン留めされたタブがリセットされ、拡張機能が無効化され、Cookieなどの一時データがすべて削除されます。
  4. その後、スタートメニューまたはWindowsロゴを右クリックし、タスクマネージャーを選択します。
  5. プロセスタブを開き、Microsoft Edgeを検索します。
  6. Microsoft Edgeのプロセスを右クリックし、詳細へ移動を選択します。このオプションが表示されない場合は、詳細情報をクリックしてください。
  7. 詳細タブで、名前にMicrosoft Edgeが含まれるすべてのエントリを探します。それぞれを右クリックし、タスクの終了を選択してプロセスを終了させます。
  8. すべてのプロセスを終了したら、Microsoft Edgeを再び開くと、以前の設定がすべてリセットされていることが確認できます。

方法2:コマンドを使用してリセットする

もう一つの方法は、コマンドを使ってMicrosoft Edgeをリセットすることです。これは高度な手法ですが、Edgeアプリが頻繁にクラッシュする場合や、まったく起動しない場合に非常に有効です。この方法を使う前に、必ず重要なデータをバックアップしてください。

手順は以下の通りです。

  1. コンピュータ上の次のフォルダに移動します:C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe
  2. フォルダ内のすべてを選択し、選択したファイルを右クリックして、削除をクリックします。
  3. スタートメニュー横の検索ボックスで「Windows PowerShell」を検索します。
  4. Windows PowerShellのエントリを右クリックし、管理者として実行を選択します。
  5. Windows PowerShellウィンドウに、次のコマンドを入力します。

Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml" -Verbose}

  1. Enterキーを押してコマンドを実行します。
  2. リセット処理が完了すると、KookランサムウェアはMicrosoft Edgeブラウザから完全に削除されます。

Mozilla FirefoxからKookランサムウェアを削除する方法

他のブラウザと同様に、マルウェアはMozilla Firefoxの設定を変更しようとします。Kookランサムウェアの痕跡をすべて消し去るには、これらの変更を元に戻す必要があります。FirefoxからKookランサムウェアを完全に削除するには、以下の手順に従ってください。

1. 危険または不明な拡張機能をアンインストールする

Firefoxに、インストールした覚えのない不明な拡張機能がないか確認します。これらはマルウェアによってインストールされた可能性が非常に高いです。Mozilla Firefoxを起動し、右上のメニューアイコンをクリックして、アドオン > 拡張機能を選択します。

拡張機能ウィンドウで、Kookランサムウェアやその他の不審なプラグインを選択します。拡張機能の横にある3点メニューをクリックし、削除を選択してこれらの拡張機能を削除します。

2. マルウェアの影響を受けたホームページを既定に戻す

ブラウザ右上のFirefoxメニューをクリックし、設定 > 一般を選択します。悪意のあるホームページを削除し、希望するURLを入力します。または既定に戻すをクリックして、既定のホームページに変更することもできます。OKをクリックして新しい設定を保存します。

3. Mozilla Firefoxをリセットする

Firefoxメニューを開き、疑問符アイコン(ヘルプ)をクリックします。トラブルシューティング情報を選択し、Firefoxをリフレッシュボタンを押して、ブラウザを初期状態に戻します。

以上の手順を完了すると、KookランサムウェアはMozilla Firefoxから完全に除去されます。

Google ChromeからKookランサムウェアを削除する方法

コンピュータからKookランサムウェアを完全に除去するには、Google Chromeに対するすべての変更を元に戻し、許可なく追加された不審な拡張機能、プラグイン、アドオンをアンインストールする必要があります。

Google ChromeからKookランサムウェアを削除するには、以下の手順に従ってください。

1. 悪意のあるプラグインを削除する

Google Chromeアプリを起動し、右上のメニューアイコンをクリックします。その他のツール > 拡張機能を選択します。Kookランサムウェアやその他の悪意のある拡張機能を探し、アンインストールしたい拡張機能を選択して、削除をクリックします。

2. ホームページと既定の検索エンジンの変更を元に戻す

Chromeのメニューアイコンをクリックし、設定を選択します。起動時をクリックし、特定のページまたはページセットを開くにチェックを入れます。新しいページを設定するか、既存のページをホームページとして使用できます。

Chromeのメニューアイコンに戻り、設定 > 検索エンジンを選択し、検索エンジンの管理をクリックします。Chromeで利用可能な既定の検索エンジンの一覧が表示されます。不審な検索エンジンを削除してください。該当する検索エンジンの横にある3点メニューをクリックし、一覧から削除を選択します。

3. Google Chromeをリセットする

ブラウザ右上のメニューアイコンをクリックし、設定を選択します。ページの最下部までスクロールし、リセットとクリーンアップの下にある設定を元の既定値に戻すをクリックします。設定をリセットボタンを押して操作を確定します。

このステップにより、スタートページ、新しいタブ、検索エンジン、ピン留めされたタブ、拡張機能がリセットされます。ただし、ブックマーク、閲覧履歴、保存されたパスワードは保持されます。

SafariからKookランサムウェアを排除する方法

ブラウザはマルウェアの主要な標的の一つであり、設定の変更、新しい拡張機能の追加、既定の検索エンジンの書き換えなどが行われます。SafariがKookランサムウェアに感染している疑いがある場合は、以下の手順を実行してください。

1. 不審な拡張機能を削除する

Safariブラウザを起動し、上部メニューからSafariをクリックします。ドロップダウンメニューから環境設定を選択します。

上部の拡張機能タブをクリックし、左側のメニューで現在インストールされている拡張機能の一覧を確認します。Kookランサムウェアや、インストールした覚えのない拡張機能を探します。アンインストールボタンをクリックして拡張機能を削除します。不審な拡張機能すべてに対して同じ操作を行ってください。

2. ホームページの変更を元に戻す

Safariを開き、Safari > 環境設定をクリックします。一般タブを選択します。ホームページ欄が編集されていないか確認します。Kookランサムウェアによってホームページが変更されていた場合は、URLを削除して使用したいホームページを入力します。アドレスの前に「https://」を含めることを忘れないでください。

3. Safariをリセットする

Safariアプリを開き、画面左上のメニューからSafariをクリックします。Safariをリセットを選択します。ダイアログウィンドウが開くので、リセットしたい項目を選択します。最後にリセットボタンをクリックして操作を完了します。

  1. Jfwztiwpmqqランサムウェアとは?感染症状と安全な対処法を解説

    ランサムウェアは非常に厄介な脅威です。個人や企業に深刻な金銭的損失をもたらし、被害を受けたユーザーに大きなストレスを与えます。セキュリティ対策技術は日々進化していますが、こうした脅威は常に新たな侵入経路を見つけてくるため、完全な防御は困難です。さらに厄介なのは、新しいランサムウェアの亜種が絶えず作り出されている点です。デバイスに感染すると、身代金の支払いを要求されるのが一般的で、支払わなければ重要なユーザー情報が第三者に流出する恐れがあります。これこそが、Jfwztiwpmqqランサムウェアの手口と仕組みです。Jfwztiwpmqqランサムウェアとは?Jfwztiwpmqqランサムウェアは、「

  2. HelloKittyランサムウェアとは?CD Projektへの攻撃事例と駆除・対策方法を徹底解説

    ランサムウェアとは、悪意のある開発者がユーザーの個人ファイルを攻撃し、ロックするために用いる危険なマルウェアです。ロック解除と引き換えに、被害者から身代金を要求するのが特徴です。この種のウイルスは時間とともに進化し、暗号化アルゴリズムを絶えず変更するため、ファイルを復号できるツールを見つけることは極めて困難になっています。そのため、多くの場合、ユーザーに残された選択肢は次の2つだけです。ファイルを諦めてウイルスを除去するか、犯人に金銭を支払い、約束どおりファイルが返却されることを願うかのどちらかです。ゲームスタジオとして知られるCD Projektは、HelloKittyランサムウェアの攻撃を