WannaCry(ワナクライ)ランサムウェアとは?仕組み・被害実態と7つの対策を解説
「WannaCry(ワナクライ)」という名前は冗談のように聞こえますが、このランサムウェアは決して笑いごとではありません。150か国以上で20万台を超えるコンピューターに感染した、史上最も危険なサイバー攻撃の一つです。個人ユーザーから銀行、病院、IT企業に至るまで、WannaCryは甚大な被害をもたらしました。
WannaCryランサムウェアとは
WannaCryは「クリプト(暗号化型)ランサムウェア」に分類されるマルウェアです。攻撃者は被害者のシステムを人質に取り、金銭を要求する手口で利益を得ています。
攻撃者がコンピューターを人質にする方法は主に2つあります。1つはマシンへのアクセスを完全に遮断する方法、もう1つは個人ファイルを読み取れない状態にする方法です。
クリプトランサムウェアは、暗号化技術を使ってファイルをスクランブルし、開けられない状態にします。一方、「ロッカー型」ランサムウェアはシステム自体へのログインを妨害するタイプです。
他のクリプトランサムウェアと同様に、WannaCryは身代金が支払われるまでデータを人質にします。Windows OSを搭載したマシンを標的とし、個人ファイルを暗号化したうえで、復号鍵と引き換えに身代金の支払いを要求します。
WannaCryが2017年に初めて確認されたとき、世界中の150か国以上に被害が及び、まさに世界的な流行と言える状況でした。
WannaCryランサムウェアの仕組み
「地獄への道は善意で舗装されている」という言葉がありますが、WannaCryランサムウェアはまさにその典型例です。米国国家安全保障局(NSA)が開発したツールが、ハッキングの手段として悪用されるとは、誰が予想したでしょうか。
この脆弱性の情報は、悪名高いハッカーグループ「Shadow Brokers(シャドウブローカーズ)」によって流出しました。しかしMicrosoftは迅速に対応し、重要なセキュリティ更新プログラムを含むパッチを公開。このパッチはWannaCry攻撃が始まる前にリリースされており、適用していれば攻撃からシステムを守ることができました。
残念ながら、多くの個人や組織はOSのアップデートを軽視していました。そのため、WannaCry攻撃に対して無防備な状態だったのです。攻撃当初はフィッシング手法による拡散が疑われましたが、後にShadow Brokersが関与していたことが明らかになりました。
WannaCryを実行すると、「DoublePulsar」と呼ばれるバックドアが被害者のデバイスに仕掛けられます。攻撃が開始されると、被害者は300ドル相当のビットコインの支払いを求められます。要求額は変動し、数千ドルに達するケースもあります。
攻撃者は通常3日間の猶予期間を設け、その後も支払いがない場合は「ファイルを永久に削除する」と警告してきます。
どれほど重要なファイルが暗号化されていても、攻撃者の要求や脅しに屈しないことをおすすめします。こうした犯罪者は、人の恐怖や不安を餌にしており、混乱を引き起こすことで利益を得ています。ランサムウェア攻撃に遭遇した際は、冷静さを保ち、必要な対策を講じることが大切です。
また、支払えば必ずファイルが戻ってくるという保証は一切ありません。一度の支払いがさらなる要求につながり、経済的負担やストレスを招くこともあります。さらに、身代金を支払うことは犯罪行為を助長し、今後の攻撃を促す結果にもなりかねません。
実際、WannaCryの被害者で身代金を支払った人の多くは、ファイルを取り戻せていません。理由は「コーディングエラー」により、支払いが特定のシステムと照合できず、データを復元できないためです。
WannaCryランサムウェアへの対策
WannaCryランサムウェアの性質を理解したところで、次はこうした攻撃から自分自身を守る方法を学びましょう。
以下の対策を実践してください。
1. システムソフトウェアを常に最新の状態に保つ
WannaCryの被害に遭ったユーザーの多くは、長期間OSをアップデートしていませんでした。アップデートにはサイバー攻撃からシステムを守る重要なセキュリティパッチが含まれています。ランサムウェア対策として、必ずシステムを最新の状態に保ちましょう。
2. 怪しいリンクをクリックしない
見た目が無害に見えても、油断は禁物です。見知らぬ送信者からのメールや不審なウェブサイトに含まれるリンクはクリックしないようにしましょう。検証されていないリンクは、ランサムウェア感染のきっかけになり得ます。
3. メールの添付ファイルに注意する
たとえ知っている相手からのメールでも、添付ファイルを開く前に安全性を確認しましょう。攻撃者は知人のメールアカウントを乗っ取り、その連絡先に悪意のあるコンテンツを送りつけることがあります。特に、マクロの有効化を求める添付ファイルは絶対に開かないでください。
4. 信頼できるサイトからのみダウンロードする
未知のサイトや検証されていないソフト配布プラットフォームは、ランサムウェアの温床です。こうしたサイトからコンテンツをダウンロードすると、感染リスクが高まります。公式サイトなど、信頼できる配信元からのみダウンロードしましょう。
5. 見知らぬUSBメモリをPCに接続しない
ハッカーがよく使う手口の一つが、公共の場所にUSBメモリを放置することです。好奇心で拾ったUSBをPCに挿すと、自動的にマルウェアに感染する恐れがあります。見知らぬUSBデバイスは避け、どうしても中身を確認したい場合は、必ず事前にマルウェアスキャンを行いましょう。
6. 信頼できるインターネットセキュリティソフトを導入する
ランサムウェア攻撃には特定の日時がありません。リアルタイム保護機能を備えたセキュリティソフトで、いつでも攻撃に備えられる体制を整えましょう。信頼性の高いセキュリティスイートは、攻撃リスクの低減に役立ちます。
7. 重要なデータをバックアップする
データのバックアップは、ランサムウェア攻撃からの復旧に不可欠な対策です。重要なファイルのバックアップがあれば、感染してもランサムウェアを除去すればよく、ファイルを失う心配はありません。クラウドまたは外部ストレージでのバックアップがおすすめです。外部ドライブは常時接続せず、必要時のみ接続することで、ランサムウェアへの露出を防げます。
WannaCryランサムウェアの駆除方法
実は、WannaCry攻撃の首謀者たち自身もデータを復号できなかったことが判明しています。これはハッキングコード内の不具合によるもので、身代金を支払った被害者に復号されたデータが返却されることはありませんでした。つまり、WannaCryに感染してしまった場合、ファイルは失われたものと考え、感染の除去に集中することが重要です。
WannaCryランサムウェアを駆除するために行うべき手順は以下の通りです。
- インターネットから切断する。
- 攻撃発生時刻前後でインストールされたプログラムをすべて削除する。
- 強力なアンチマルウェア製品でシステム全体のマルウェアスキャンを実行する。
- 信頼できるアンチウイルスソフトで二次的なフルスキャンを行う。
- 信頼できるPC修復ツールを使用して、PCを最適なパフォーマンス状態に戻す。
まとめ
WannaCryは今なお潜み続け、セキュリティ対策の弱いシステムを狙っています。さらに、このランサムウェアは改良を重ねて進化し続けています。とはいえ、防御策も日々向上しているのも事実です。勝負の分かれ目は、ソフトウェアのアップデートを怠るかどうかにあります。強力なアンチウイルスソフトを導入し、常時有効にしておくことで攻撃を防ぎましょう。信頼できないダウンロードは避け、クリックするものには常に注意を払うこと。これらの簡単な対策を実践するだけで、WannaCry攻撃にさらされるリスクを大幅に減らせます。
-
MAKBランサムウェアとは?感染経路と削除・復号方法を徹底解説
MAKBランサムウェアとは?MAKBランサムウェアは、データを暗号化して身代金を要求する悪質なマルウェアです。2020年、サイバーセキュリティ調査企業であるXiaopaoによって初めて確認され、悪名高い「Scarab」マルウェアファミリーに属する脅威として分類されました。このファミリーに属するマルウェアは、通常のウイルス対策ソフトでは検出・防御が困難な高度な暗号化アルゴリズムを使用することで知られています。同じファミリーに属するその他のマルウェアには、以下のようなものがあります。XatiランサムウェアAmbrosiaランサムウェアInchinランサムウェアOrmetaランサムウェアArtemy
-
Omflランサムウェアとは?感染経路と駆除・データ復旧の完全ガイド
本ガイドでは、Omflウイルスの正体、その仕組み、そして実際の駆除方法について順を追って解説します。そもそもOmflウイルスとは、どのようなマルウェアなのでしょうか? Omflは非常に厄介な悪意あるプログラムで、パソコン内に保存された個人の文書やファイルを暗号化することを目的としています。コンピューターに保存されているあらゆる個人データが標的になります。Omflランサムウェアとその活動を見分ける最大の手がかりは、ファイルに付加される「.omfl」という拡張子です。多くのランサムウェアと同様、Omflも身代金要求メモを残し、支払いはビットコインでのみ受け付けます。デスクトップ上に「_readme