重大度:  
  (99/100)

DetoxCrypto ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 オリビア・モレリ - - | タイプ: ランサムウェア

DetoxCrypto ランサムウェアから Calipso と Pokemon の 2 つのバージョンが同時にリリース。ウィルスはどう動くの?

DetoxCrypto ウィルスは重大なランサムウェア・タイプの PC 感染ですが、見つかったウィルスは 2 つの異なる名前を持っています。1 つは Pokemon ランサムウェアと言い、2 つめは Calipso ランサムウェアとして知られています。いずれのウィルスも被害者のファイルを暗号化してデータにアクセスできないようにするために作られました。その悪意のあるアクティビティは、被害者に対して暗号解除ソフトと引き換えに身代金を支払うように求めることで、被害者からお金を巻き上げようという魂胆です。どんな場合でも、身代金の支払いはお勧めできることではなく、クレジット・カードの情報を調べる代わりに、DetoxCrypto の除去を考えられた方が良いでしょう。DetoxCrypto ウィルスの除去には、例えば Reimage のような強力なマルウェア除去ツールのご使用をお勧めします。このウィルスの除去に関するより詳しい案内は、本記事末尾のガイドに従ってください。

このウィルスは単独の実行ファイルの形で配布されますが、これが実行されるや、次のようなファイルが被害者の PC に投下されます:

  • MicrosoftHost.exe – このファイルは被害者のデータを暗号化して、データベース・サーバーを停止するのが目的です。さらに、被害者のデスクトップの壁紙の代わりに、サイバー犯罪者からのメッセージを表示します。
  • Pokemon.exe または Calipso.exe ファイル – これはランサムウェアの実行ファイルで、被害者が正しい復号キーを持っている場合は被害者のデータの暗号を解除することができます。また、音声ファイルも再生します。
  • .wav 拡張子ファイル – これは音声ファイルで、Pokemon.exe または Calipso.exe プログラムから実行されます。

Different versions of DetoxCrypto ransomware

これらのウィルスはいずれも同じように動作し、暗号化プロセスにおいて、暗号化されたデータにファイル拡張子を一切し付加しません。しかし、これらのマルウェアの亜種の間には若干の差異が見られます。さらに、新しいバージョンも見つかっているため、次に DetoxCrypto ウィルスの全ての亜種をあげておきましょう。

DetoxCrypto マルウェアのバージョン

Calipso ランサムウェア・ウィルス – このウィルスは Calipso という名前のフォルダを作成し、そこに自身のコンポーネントを格納します。このウィルスは音声ファイルを再生し、被害者に対してファイルが暗号化されていること、またそれを解除するには 3 日位内に 2 ビットコインを支払わねばならないという内容の短いメッセージが書かれています。再生されるメッセージによると、身代金の額は 1 日送れるごとに 1 ビットコイン増えるそうです。メッセージでは、被害者がウィルスを削除すると、暗号化されたファイルも除去されると主張しています。テストに使用したランサムウェアのサンプルは motox2016@mail2tor.com というメール・アドレスを返してきます。被害者はこれを通じてサイバー犯罪者と連絡を取り、身代金の払い方についての指示を得ることができます。このランサムウェアの亜種についてさらに面白いことは、このウィルスは被害者のデスクトップ・イメージのスクリーンショットを撮影し、それをサイバー犯罪者のサーバーに送信するという点です。このウィルスがそのような動きをする理由について詳しい情報はありませんが、どうやらこれで被害者の画面上にある貴重なファイルを見つけて、被害者により高額な身代金を要求しようとしているのではないかと推察されます。

Pokemon ランサムウェア・ウィルス は別名 We are all Pokemons ウィルスとしても知られています。PokemonGo ランサムウェア と同じような名前が付けられていますが、この悪意のあるプログラムは全く別のタイプのマルウェアです。PC をロックすると、このウィルスは音声ファイルを再生しますが、これは基本的にふざけた調子の旋律を流します。デスクトップの背景は何か文字が書かれている画像に変えられ、その横には悲しい表情の Pikachu もいます。暗号解除ソフトの値段は Calipso のものと同じです。被害者は 96 時間以内に支払うよう要求されます。そうしないと、PC 上の全てのファイルが削除されることになります。身代金メモによると、被害者が PC からこのランサムウェアを除去しても同じことが起きるということです。ロックされたスクリーンに表示されるメール・アドレスは contact365@mail2tor.com です。

Serpico ランサムウェア・ウィルス。 これはこのマルウェアの最新版です。これは比較的控えめな身代金を要求してきますが、お金を払おうなどと思わないでください。このウィルスの動き方や暗号化手法はまだ謎に包まれています。さらに、Serpico ウィルス には明確な特長がありますが、それは破壊されたファイルに拡張子を何も付けないことです。その配布方法は他のランサムウェア・ウィルスと大差ありません。スパム・メールを読まないようにして、公的文書のように思われるファイルを開く前に送信元を確認しましょう。ファイル共有ドメインも同様に避けるべきです。最後に、ウィルスは Calipso マルウェアと同じメール・アドレス、motox2016@mail2tor.com を提示します。

MotoxLocker ランサムウェア・ウィルス。 これは DetoxCrypto ランサムウェアの最新版の亜種で、AWS 暗号化方式でファイルをロックし、その後身代金として 50 ユーロを要求します。もちろん、被害者は身代金を支払う他にデータを復元することはできないと主張します。幸いなことに、それは真実ではありません。なぜなら、MotoxLocker ウィルスの被害者は現在、無料でファイルを復元できるからです。MotoxLocker 暗号解除ツール がすでにリリースされています。どうやらウィルスのコードに欠陥があり、ユニークな暗号解除キーが簡単に見つかるようです。このツールを使う前に、MotoxLocker マルウェアを感染した PC から除去する必要があります。 

2016 年 9 月最新情報: DetoxCrypto ランサムウェアはアンチウィルスを模倣してユーザーの PC に侵入している

DetoxCrypto ランサムウェアによるユーザーの PC への大きなダメージは留まる様子がありませんが、このウィルスの開発者にはもっと欲しいものがあるようです。彼らは未だにウィルス配布に最適な手法を模索しており、最近になって malwerbyte.exe という実行プログラムを装って拡散されるウィルスのテスト版をリリースしました。ここに大いなる問題が見て取れるのです。名前に誤りがありますが、ユーザーがうっかりするとこれを正式な Malwarebytes Malwarebytes アンチウィルスのファイルと見間違える可能性があるわけです。このファイルは一部の欺瞞的なソフトウェア更新プログラムのポップアップに紛れてダウンロードが提供されたり、悪意のあるメールに付けられて直接受信トレイに入れられたりすることがあります。ですから、十分気をつけて、目的のソフトウェアの更新やダウンロードは評判の良いソースからのみ行うようにしてください。幸いなことに、このウィルスの亜種はファイルを暗号化せず、極く簡単に PC から削除できます。とは言え、既に述べたように、ハッカーはただ味見をしているだけかもしれず、この戦略が実際のランサムウェアの拡散に適用されるのは時間の問題でしょう。

DetoxCrypto マルウェアの配布方法

DetoxCrypto ウィルスは他の暗号化ランサムウェア・タイプのウィルスと同様に悪意のあるメールやマルバタイジング経由で配布されます。残念ながら、このランサムウェアを含んでいるメールを送信する具体的なメール・アドレスをお知らせすることができませんが、それは詐欺師たちがそのようなアドレスを山ほど作っているためです。弊社からのアドバイスとしては、見知らぬ相手からのメールは決して読まないこと、そしてそれらの添付ファイルを決して開かないことです。マルウェアを仕込んだウェブ広告をクリックした後にこれがインストールされる場合もあります。聞いたこともないような名前のセキュリティ・ソフトで PC システムのスキャンを勧めるような積極的な広告をクリックしないようにご忠告いたします。また、怪しいサード・パーティのサイトから Java や Flash の更新プログラムのオファーがあった場合は、決してインストールに同意しないでください。これらのプログラムの更新が必要であるとお考えの場合は、直接それぞれの開発者による公式サイトに行って、正規版をインストールしてください。さらに、このマルウェアはエクスプロイト・キット経由で配布される可能性もありますが、今のところこのような DetoxCrypto ウィルスのどれかを拡散しているエクスプロイト・キットについての情報は上がってきていません。しかし、弊社では PC をマルウェアの攻撃から保護するために強力なアンチマルウェア・プログラムをインストールされるよう強くお勧めしています。

DetoxCrypto 除去ガイド

DetoxCrypto ウィルスを除去するには、強力なマルウェア除去ソフトを使用してください。システム・スキャンを行う前に、必ず最新版に更新してください。DetoxCrypto の除去は正しい方法で完了しなければならない大変重要なプロシージャが含まれているため、手動で除去することはお勧めできません。上級の PC ユーザーでないならば、このウィルスを手動で削除するのは避けましょう。アンチマルウェア・ソフトがダウンロードできない、あるいはこのウィルスが妨げになってお手持ちのソフトを更新できないという場合は、次の指示に従ってください:

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 DetoxCrypto ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
DetoxCrypto ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage
代替ソフト
Malwarebytes
MalwarebytesによるDetoxCrypto ランサムウェア・ウィルスの除去の効率を検証しました。 (2016-11-09)
代替ソフト
Malwarebytes
MalwarebytesによるDetoxCrypto ランサムウェア・ウィルスの除去の効率を検証しました。 (2016-11-09)

手動 DetoxCryptoウイルス削除方法:

著者について

Olivia Morelli
Olivia Morelli

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Olivia Morelli に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-detoxcrypto-ransomware-virus.html

他言語による除去ガイド