コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

クラウドデスクトップでランサムウェアのリスクを軽減する方法

```html

ランサムウェアは近年メディアで大きく取り上げられていますが、その歴史は実は1990年代までさかのぼります。かつてランサムウェア攻撃は企業を主な標的としていましたが、現在では一般個人を狙うケースが急増しています。

個人を標的とするハッカーの中には、PCのロック解除と引き換えにわずか100〜200ドルを要求するケースさえあります。一般人は標的になりやすく、被害を報告することも少ないためです。ハッカーの攻撃対象があらゆるコンピュータ環境へと拡大した今、企業や個人はどのようにしてランサムウェアの被害を軽減すればよいのでしょうか。

ランサムウェアとは?

ランサムウェアとは、システムの完全な破壊や妨害ではなく、恐喝を目的としたコンピュータ攻撃のことです。悪意あるハッカーは、コンピュータネットワークから重要な機能、データ、または能力を奪い、指定された身代金の支払いと引き換えに、システムを損傷させることなく制御を返すと約束します。

1990年代以降、ランサムウェアはファイル名を暗号化するだけのマルウェアから、サイバー犯罪者のサーバー上に保存された秘密鍵による暗号化へと進化しました。この場合、ユーザーがマルウェアを除去しても感染ファイルを復元できず、身代金を支払う以外の選択肢がなくなってしまいます。

残念ながら、過去10年間だけで、ランサムウェア攻撃者は主にビットコインを通じて数百万ドルもの非課税収入を巻き上げてきました。被害者が要求通りに支払っても、データが完全に復元される保証はなく、ダークウェブで他の悪質な目的に利用されている可能性もあります。

一例が2017年の「WannaCry」ランサムウェア攻撃です。世界中の何千台ものコンピュータに被害をもたらし、後にBad Rabbit、Cryptolocker、NotPetya、SamSamなどの亜種へと変異しました。

ランサムウェアがコンピュータに侵入する仕組み

既存のランサムウェアの多くは、感染したシステム上のファイルを暗号化します(クリプト・ランサムウェア)が、ファイルを消去したりシステムへのアクセスを拒否するタイプ(ロッカー・ランサムウェア)もあります。コンピュータシステムへのアクセスが遮断されると、ファイルのロック解除と引き換えに身代金が要求されます。金額は通常200ドル〜3,000ドル程度で、ビットコインやギフトカードでの支払いを求められるのが一般的です。ハッカーは通常、連絡先と支払い手順を記した身代金要求書を残します。

さらに、ランサムウェアはパソコンからスマートフォンまで、さまざまなデバイスを日和見的に標的にします。また、外付けHDD、USBメモリ、クラウドフォルダ、ネットワークドライブなど、ユーザーのデバイスに接続されたストレージ内のファイルへのアクセスを妨害することもあります。

ランサムウェアがコンピュータに侵入する最も一般的な経路は、不審な添付ファイルやスクリプトを含む悪意のあるメールです。受信者がメールを開くと、コンピュータやネットワークに自動的に悪意のあるコードが感染します。

2番目に多い侵入経路はソーシャルエンジニアリングです。感染したウェブサイトのメールや投稿を読んだ人が、正当なものに見えるリンクをクリックするよう誘導されることで発生します。

また、マルバタイジング(悪意ある広告)もハッカーの手口の一つです。インターネット上に偽の広告を掲載し、その広告を通じて悪意のあるスクリプトを繰り返し犠牲者のコンピュータに送り込み、感染が他のクリーンなネットワークやPCへと拡散していきます。

ランサムウェアによる脅威とは?

一般的に、ランサムウェア攻撃は金銭的に非常に大きな損失をもたらすものであり、ハードウェアの故障、人的ミス、さらには停電などの原因にもなり得ます。

サイバー犯罪者が要求する身代金は通常0.3〜1ビットコイン程度ですが、中には10ビットコインもの高額を要求するハッカーもおり、経営者や組織全体を窮地に陥れます。不幸なことに、身代金を支払うことはハッカーをより危険で貪欲にさせ、同じ企業を繰り返し標的にする可能性があります。さらに、身代金はハッカーの違法な活動を他の被害者へと拡大する資金にもなり得ます。

最近では、大規模なランサムウェア攻撃が米国の200社および世界数百社に被害をもたらし、犯行声明を出したロシアのグループはデータ復元と引き換えに7,000万ドル以上のビットコインを要求しました。同様に、REvilと呼ばれるロシアのランサムウェアグループは、世界最大の食肉処理業者JBSから1,100万ドルをゆすり取ったとされ、米国の牛肉生産能力の20%が失われる事態となりました。

クラウドデスクトップでランサムウェアのリスクを軽減する方法

サイバー犯罪者は、インターネットやSNS上で公開されている被害者の情報を利用し、Windowsドライバーの既知の脆弱性やセキュリティ保護されていないリモートデスクトッププロトコルを悪用して攻撃を仕掛ける傾向があります。

仮に身代金を払い続ける余裕があるとしても、それは恒久的な解決策にはなりません。ハッカーが常にファイルを完全に復元してくれる保証はないからです。

ランサムウェア攻撃を完全に防ぐことは難しい場合もありますが、自分自身を守るためにできる対策はいくつかあります。例えば、定期的なファイルのバックアップ、最新のウイルス対策ソフトの導入、セキュリティパッチを適用したアプリケーションの更新などです。

しかし、これらの優れた対策を講じていても、ランサムウェアに感染する可能性はゼロではありません。さらに厄介なことに、バックアップ自体が感染してしまうこともあり、悪夢のような状況に陥ることもあります。

ランサムウェア攻撃の影響を軽減する非常に効果的な解決策の一つが、クラウドデスクトップ(いわば「仮想コンピュータ」)の活用です。Desktop-as-a-Service(DaaS)として動作するクラウドデスクトップは、ランサムウェアの影響を劇的に軽減するさまざまな機能を提供します。その一つが毎日のスナップショットであり、ファイルやオペレーティングシステムを含む仮想デスクトップインフラストラクチャ(VDI)全体の完全なバックアップを作成します。

実際、スナップショットはビジネスの災害復旧計画における「緊急脱出装置」として機能します。これはプライマリディスクイメージから分離されたコンピュータの完全なシステムバックアップです。万一災害が発生し、マルウェアがすべてのコンピュータシステムに感染してすべてが暗号化されても、過去のスナップショットの時点に簡単に戻ることができます。この操作は通常ハイパーバイザーレベルで実行されるため、ランサムウェア攻撃の影響を受けません。

まとめ

過去20年間、ランサムウェアはサイバー犯罪者にとって魅力的な収入源であり続け、個人や企業にとって慢性的な問題となっています。だからこそ、ランサムウェア攻撃への対策を講じることは、企業が決して軽視してはならない重要な取り組みです。

前述のとおり、クラウドデスクトップの導入はランサムウェアから身を守る有効な手段です。V2 Cloudのようなクラウドデスクトップサービスには最先端の仕組みが備わっており、毎日自動でスナップショットを取得します。万が一ランサムウェア攻撃を受けても、わずか数回のクリックでファイルを完全に復元できます。

  1. Malwarebytesの使い方|インストールからPCのマルウェア駆除・フルスキャンまで徹底解説

    Malwarebytes(マルウェアバイト)は、近年最も強力なアンチマルウェアソフトの一つとして高い評価を受けており、バージョン3.0へと大幅にアップデートされました。最新版では、アンチマルウェアとアンチウイルスの両方の保護機能が統合されたため、製品名から「Anti-Malware」という表記がなくなっています。 無料版のMalwarebytesでも、ウイルス、アドウェア、ワーム、トロイの木馬、ルートキット、ローグウェア、スパイウェアといったさまざまなマルウェアを、わずか数クリックで検出・駆除することが可能です。一方、常に最新の脅威からPCを守りたい場合は、年額約40ドルの「Malwareby

  2. MSCONFIGでPCを高速化する方法|Windowsの起動を最適化する手順を解説

    Windows向けに作られたコマンドの中で、最も優れていると私たちが考えるのがMSCONFIGです。MSCONFIGは過去のWindowsバージョンから搭載されており、Windows 10にも当然のように存在しています。この記事を読み進めれば、その理由がきっと分かるはずです。MSCONFIGを使ってPCを高速化する方法を、ぜひマスターしましょう。 MSCONFIGはなぜ便利なのか? MSCONFIGではさまざまな設定を管理できますが、特に注目したいのは、自動的に起動するプログラム(スタートアップ)を制御できる点です。これらのプログラムは貴重なメモリを消費しており、PCの読み込み時間を長引かせ、