コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Googleランサムウェア(Phobos)とは?感染経路・駆除方法を徹底解説

ランサムウェアは、デバイスに感染して被害者がファイルへアクセスできないようにする悪質なウイルスです。ロックされたファイルは暗号化され、読み取り不可能な状態でコンピュータ内に残されます。これらのファイルを復号するには、攻撃者だけが持つ特別な鍵が必要であり、その鍵を受け取るには身代金の支払いが求められます。

現在、多くのユーザーが「Googleランサムウェア(Phobos)」の影響を受けています。報告によると、このマルウェアはファイル共有サイトや不審なメールを通じてコンピュータに感染し、ホストPCに侵入するとファイルを暗号化した上で、身代金の支払いを要求してきます。

Googleランサムウェア(Phobos)の概要

Googleランサムウェア(Phobos)は、悪名高いPhobosランサムウェアファミリーの一種であるクリプトウイルスですが、テクノロジー大手のGoogle LLCとは一切関係ありません。復号キーと引き換えに、被害者はサイバー犯罪者へ仮想通貨での支払いを強要されます。これはほぼすべてのランサムウェアに共通する手口です。

Googleランサムウェア(Phobos)は何をするのか?

Googleランサムウェア(Phobos)がシステムに侵入すると、他のランサムウェアと同様にファイルを暗号化します。その際、すべての個人ファイルに対して「固有の被害者ID」「犯罪者の連絡先(メールアドレス)」「.google」という3つの要素からなる拡張子を追加します。暗号化が完了すると、ファイルは復号しない限りアクセスできなくなります。

ランサムウェアがシステムへの侵入に成功すると、2種類の身代金要求メモを作成します。通常、.txtファイルとポップアップウィンドウの形式で被害者のデバイスに配置されます。

なお、ランサムウェアはシステムファイルを攻撃しません。標的となるのは動画、画像、ドキュメントなどの個人ファイルです。これらは被害者にとって価値が高いものと見込めるため、サイバー犯罪者にとっては身代金の支払いを納得させやすいのです。

.txt形式の身代金要求メモは以下のように記されています:

!!!お客様のファイルはすべて暗号化されました!!!

復号するには、次のアドレスまでメールをご送信ください:admin@wsxdn.com

ポップアップウィンドウの身代金要求メモは以下の通りです:

お客様のファイルはすべて暗号化されました!

PCのセキュリティ問題により、すべてのファイルが暗号化されました。復元をご希望の場合は、admin@wsxdn.com までメールにてご連絡ください。

メッセージの件名にこのIDを記載してください –

復号にはビットコインでの支払いが必要です。金額はご連絡いただく速さによって異なります。支払い確認後、すべてのファイルを復号できるツールをお送りします。

無料復号による保証

支払い前に、最大5ファイルまで無料で復号いたします。ファイルの合計サイズは4MB未満(非圧縮)で、貴重な情報(データベース、バックアップ、大容量のExcelシートなど)を含まないものに限ります。

ビットコインの入手方法

最も簡単なビットコインの購入方法はLocalBitcoinsサイトです。登録後、「Buy bitcoins」をクリックし、支払い方法と価格で販売者を選択してください。

hxxps://localbitcoins.com/buy_bitcoins

その他のビットコイン購入場所や初心者向けガイドはこちら:

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

注意!

暗号化されたファイルの名前を変更しないでください。

サードパーティ製ソフトウェアでデータの復号を試みないでください。データが永久に失われる恐れがあります。

第三者に依頼してファイルを復号すると、料金の上乗せ(彼らの手数料が加算される)や詐欺被害に遭う可能性があります。

犯人は、ファイルを解除できることを証明するための魅力的なオファーを送り、被害者を要求に従わせようとします。具体的には、最大5ファイルまで無料で復号することを提案します。身代金の額は明示されておらず、被害者の経済状況を見て変動する仕組みです。金額がいくらであれ、支払いはビットコインで行うことになります。追跡不能なため、犯罪者にとって安全だからです。当サイトとしては、経済的な負担につながる可能性があるため、いかなる金額の支払いにも反対の立場です。さらに、支払ったとしてもファイルが戻ってくる保証は一切ありません。

身代金を支払った人は、将来再び被害者になる可能性が高いことも知っておきましょう。犯人は攻撃対象の記録を残しており、要求に応じて支払わせることに成功すると一旦退き、将来また攻撃を仕掛ける計画を立てます。

Googleランサムウェア(Phobos)の駆除方法

残念ながら、暗号化されたファイルは鍵なしでは復号できません。そのため、「暗号化ファイルを復号できる」と謳う有料ツールへの支払いは避け、さらなる損失を防ぐことが重要です。まずは暗号化されたファイルのバックアップを取っておき、当面は失われたものとして扱うのが得策です。その上で、Googleランサムウェア(Phobos)の駆除作業を進めましょう。

Googleランサムウェア(Phobos)のようなランサムウェアに感染した場合に講じるべき対策は以下の通りです:

  1. 感染デバイスを隔離する。まずデバイスをインターネットから切断します。また、外部ストレージを接続しないでください。クラウドアカウントからは必ず別のデバイスを使ってログアウトしましょう。
  2. 敵を正確に把握する。戦いに勝つ最良の方法は、相手を知ることです。拡張子や連絡先のメールアドレスからランサムウェアの種類を特定しましょう。それにより、さらなる損失を出さずに適切な対処法を選べます。
  3. 無料のランサムウェア復号ツールを探す。有料ツールは絶対に避けてください。目的は犯罪者の要求に屈しないことです。復号ツールにお金を払えば、犯罪者に強制的に支出させられたことになります。しかも、ツールが実際に機能する保証もありません。まずは無料の復号ツールを試して、ファイルを取り戻せるかどうか確認しましょう。
  4. サードパーティ製ファイル復元ツールでデータを復旧する。ランサムウェアの暗号化手法によっては、強力な復元ツールを使うことで失われたファイルの一部を復旧できる場合があります。

まとめ

ランサムウェアと戦う最善の方法は、サイバー犯罪者の手口を知ることです。それにより、マルウェアの感染経路から身を守ることができます。主な感染手段には、スパムメール、安全性の低いダウンロード、バンドルインストール、不審な広告などがあります。

犯罪者がターゲットに感染させる手口は他にも数多く存在します。そのため、強力なアンチマルウェアセキュリティソフトを導入し、常時バックグラウンドで稼働させておくことで、攻撃を未然に防ぐことが何よりも重要です。

  1. Jfwztiwpmqqランサムウェアとは?感染症状と安全な対処法を解説

    ランサムウェアは非常に厄介な脅威です。個人や企業に深刻な金銭的損失をもたらし、被害を受けたユーザーに大きなストレスを与えます。セキュリティ対策技術は日々進化していますが、こうした脅威は常に新たな侵入経路を見つけてくるため、完全な防御は困難です。さらに厄介なのは、新しいランサムウェアの亜種が絶えず作り出されている点です。デバイスに感染すると、身代金の支払いを要求されるのが一般的で、支払わなければ重要なユーザー情報が第三者に流出する恐れがあります。これこそが、Jfwztiwpmqqランサムウェアの手口と仕組みです。Jfwztiwpmqqランサムウェアとは?Jfwztiwpmqqランサムウェアは、「

  2. HelloKittyランサムウェアとは?CD Projektへの攻撃事例と駆除・対策方法を徹底解説

    ランサムウェアとは、悪意のある開発者がユーザーの個人ファイルを攻撃し、ロックするために用いる危険なマルウェアです。ロック解除と引き換えに、被害者から身代金を要求するのが特徴です。この種のウイルスは時間とともに進化し、暗号化アルゴリズムを絶えず変更するため、ファイルを復号できるツールを見つけることは極めて困難になっています。そのため、多くの場合、ユーザーに残された選択肢は次の2つだけです。ファイルを諦めてウイルスを除去するか、犯人に金銭を支払い、約束どおりファイルが返却されることを願うかのどちらかです。ゲームスタジオとして知られるCD Projektは、HelloKittyランサムウェアの攻撃を