ホームネット情報マガジン ランサムウェア感染編。

シンガポールに赴任し約一年半…

初めて、仕事でセントーサに行きました。

周りはカップル様、ファミリー様だらけ…羨ましいっ…

特派員のMです。

ランサムウェア

「ランサムウェア」

悪名高い「ランサムウェア」。

感染したPCをロックしたり、ファイルを暗号化したりする事によって使用不能にしたのち、元に戻す事と引き換えに「身代金」を要求する不正プログラム(身代金要求型不正プログラム)です。

こんなんに感染したらショックで、3日ほど寝込んじゃいます。

シンガポールに赴任してからトータル4件のお問い合わせがありました。

  • 感染経路は?
  • 大切なデータは、復旧出来るのか?
  • 感染しないために、何か方法は無いか?

などなど…

「感染経路」

『スパムメールからの感染(主な感染源)』

・メールの添付ファイルからランサムウェアに感染する仕組みで… 添付ファイルを開く事で感染

・メール本文に記載のURLのウェブサイトが、ランサムウェアに感染する仕組みで… ソフトウェアに脆弱性がある状態でアクセスすると、PC内にソフトウェアをダウンロードさせて感染

『改ざんした正規サイトから、脆弱性を攻撃するサイトに誘導し感染』

・ウェブサイトからダウンロードしたファイルがランサムウェアに感染する仕組みで… ファイルを開いてしまうと感染

・Flash、Java、Adobeなど複数のアプリケーションの脆弱性ある状態で、改ざんされた正規のウェブサイトや細工された不正広告を閲覧してしまい… ソフトウェアをダウンロードさせて感染

 

これが主な感染経路となります。

「感染すると…?」

ランサムウェアは、ほとんどの場合は、主要ファイルを開けなくします。

  • オフィスデータが開けない
  • PDFデータが開けない

などの状況になります。

仕事が一切出来なくなりますので仕事しないで、帰っていいんちゃう?って思ってしまいます。

PCを起動時に、今まで表示されたことの無い画面表示もあったりします。

encrypter

当然、ウィルス駆除をしても開けないファイルは開けません。

※拡張子を変更するタイプのランサムウェアでは、拡張子を変更しても当然開けません。

「データ復旧は可能か?」

  1. 身代金を支払う事で、データ復旧は可能か?
  2. 身代金を支払わないで、データ復旧は出来ないか?

 

1.に関しては、保証は一切無いらしいです。

過去に、身代金を支払い復旧出来た事もあるみたいですが…

2.に関しては、可能な場合もあります。

「ランサムウェア」の種類にもよりますが、暗号化されたファイルを専用ツールで符号化出来る場合もあります。

 

問題となるのが、専用ツールで復号化出来ない場合です。

仕事で使用のファイル…使用出来ないと死活問題となります。

私だったら、仕事しないで帰りますけど

 

場合によっては、復旧可能です。

 

  • 開けないファイルだらけになった
  • PC起動時に見たこと無い画面が表示される
  • ファイルの拡張子が見たことない名前になっている

などなど…御座いましたら、 即、お電話を下さい!!

(65)6681-6540

最短でご訪問させて頂きまして、環境を拝見させて頂きます。

セキュリティ対策

「感染しても…」

感染した場合は、速やかにネットワークから切り離しましょう。

共有ファイルに感染を防ぐためにも、速やかにネットワークから切り離しましょう。

不安な場合は、シャットダウンして特派員Mが来るのを待ちましょう。

特派員Mが懇切丁寧に、ご説明しご対応致します。

場合によっては、PCをお預かりさせて頂く場合も御座いますが、データが復旧出来る場合は、最短で次の日にデータをお持ちさせて頂きます。

「感染を防ぎたい」

絶対に感染しない方法は、存在しないと思ってよいと思います。

より感染しにくい状況には出来ますし、感染してもデータを守る方法もあります。

一度、会社でご使用のPC環境を拝見させて頂ければ、より感染しにくい状況への作業をさせて頂きます。

もちろん、その場でお見積をご提示させて頂きますので、ご納得を頂ければ作業開始となります。

「最後に…」

大切なデータをPCのみに保存される方は、結構いらっしゃいます。

外付けHDDやNASに保存してあったんだけど…面倒で最近は…

結構、お客様から伺います。

私は子供の写真を一枚しか持っていません。

※何故かは、ご訪問時に聞いて下さい。

万が一は、突然訪れます。

 

後悔する前に、是非ご連絡を下さい。

お客様のPC環境を拝見し、最善の方法をお伝えさせて頂きます。

さぁ…時間を気にせず、今すぐお電話を!