重大度:  
  (93/100)

Nozelesn ランサムウェア. 除去するには? (アンインストール・ガイド)

記入者 Alice Woods - - | タイプ: ランサムウェア

Nozelesn ランサムウェア – 偽の DHL メール経由でシステムに侵入する暗号化タイプのウィルス

Nozelesn virus

Nozelesn ランサムウェアはお金を巻き上げる 目的で開発されたウィルスです。セキュリティの専門家は、このウィルスが偽の DHL インボイスの形でスパムメールの添付ファイル経由で拡散され、ポーランド在住の被害者をターゲットとしていると述べています。感染すると、直ちにこのマルウェアがマシン内の動画、画像、音声、データベース、その他の個人ファイルをスキャンし、AES 暗号化手法を用いてそれらを暗号化します。被害者はデータが使えなくなり、拡張子 .nozelesn が感染した各ファイルに付加されることに気づきます。Nozelesn は他にも身代金メモである HOW_FIX_NOZELESN_FILES.htmを投下しますが、これにはユーザーがデータを取り戻すために、ウェブブラウザ Tor 経由で 0.1BTC を支払わねばならない、と書かれています。

名前 Nozelesn
タイプ ランサムウェア
ターゲットの国 ポーランド
拡張子 .nozelesn ファイル拡張子
身代金の金額 0.1 Bitcoin
身代金メモ HOW_FIX_NOZELESN_FILES.htm
主な危険性 データの暗号化により高級的にデータやお金を失うことになります
配布 有害な Eメールの添付ファイル
駆除 Reimage を使用してランサムウェアを除去してください

Nozelesn ウィルスの作成者からのメッセージには被害者の PC に何が起きたのかについて、また使えないフィアルを復元する方法に関するもう少し具体的な情報が書かれています。サイバー詐欺師はユーザーに TOR ブラウザをダウンロードし、固有の個人コードを使用して決済サーバーである lyasuvlsarvrlyxz.onion にアクセスして、より詳しいガイドを受けるよう指示されます。

「Nozelesn 複合キャビネット」と名付けられたところにログインすると、詳しい情報が表示されるのですが、これはつまり 0.1 BTC  (本稿執筆時点で約 $657) を支払い、指定のフィールドにトランザクション ID をコピーして貼るということです。ハッカーからはその後 10 日以内にデクリプタの送信が保証されるという仕組みです。しかし、サイバー詐欺師の言うことに耳を傾けるべきではなく、Nozelesn ウィルスは除去する必要があり、その後で別の方法を用いてデータの回復に進みましょう。

ユーザーが最初にランサムウェアに出くわすと、次のようなメッセージが表示されます:

All files including videos, photos and documents on your computer are encrypted by nozelesn ransomware.
File decryption costs money.
In order to decrypt the files, you need to perform the following steps:
1. you should download and install this browser hxxp://www.torproject.org/projects/torbrowser.html.en
2. After installation, run the browser and enter the address: lyasuvlsarvrlyxz.onion
3. Follow the instruction on the web-site. We remind you that the sooner you do, the more chances are left to recover the files.
Guaranteed recovery is provided within 10 days.
IMPORTANT INFORMATION
You should enter the personal code on the tor site. 

身代金メモの引用に書かれているように、ウィルスの開発者はファイルを回復させたければ、できるだけ速くそのガイドに従って身代金を支払うようにと要求しているのです。しかし、サイバーセキュリティのリサーチャー の多くはそうすることを勧めていません。まずは Nozelesn ランサムウェアの除去に取り組み、その後で複合について検討すればよいのです。身代金は「支払わない」こと、またこのような犯罪者に「連絡を取らない」ことです。

ランサムウェア型のウィルスの開発者が一般的な名前や企業のロゴ、エンドユーザーが有害な添付ファイルを開くように仕向ける情報を使うのはよくあることです。このウィルスも例外ではありません。CERT_Polska のセキュリティの専門家 は、マルウェアの配布が Polish DHL からのものであるように装うフィッシングメール経由で行われていることを突き止めました:

It seems that the delivery method was through a spam campaign with fake DHL invoice.

そこで、まだ危険なマルウェアに PC が侵食されていない方は、どうぞ警戒してください。ファイルに .nozelesn という拡張子が付いてロックされた場合も、パニックにならないでください。ランサムウェアはまずセキュリティソフト (弊社では Reimage または Plumbytes Anti-MalwareMalwarebytes Malwarebytes を推奨しています) を使用してシステムをスキャンして取り除き、その後でファイル回復のオプションをチェックすればよいでしょう。 

現時点では、このランサムウェアは “vssadmin.exe delete shadows /all /Quiet” というコマンドを使用して感染したファイルの Shadow Volume Copies を削除すると見られています。しかし、まだ弊社ではそれを確認していないため、万が一ファイルが Nozelesn に暗号化された場合は、ぜひとも Shadow Explorer メソッドを試してみるべきであると思われます。このメソッドは弊社のデータ回復セクションでご説明しています。

このウィルスの拡散にはビッグネーム付きの危険なメールが使用される

ウィルスの開発者はよく知られた企業の名前をいろいろと拝借し、スパムメールをもっともらしくすることがよくあります。そのようなメールはそういった名前やロゴ、その他メールに含まれる類似のコンテンツがあるからこそ本物のように思えるのです。FedEx、Amazon、eBay その他企業の名前を見れば、それが危険だなどと思わないでしょうし、知らないうちに様々なウィルス満載の添付ファイルをダウンロードしてしまうでしょう。

安全に、ランサムウェアを PC に入れないよう防ぐには、必ずメールの本文をよく読み、潜在的に危険をもたらすようなものを排除する必要があります。スパムメールと安全なメールを見分けるには、以下をチェックしてみてください:

  • 送信者。 一般に、送信元のアドレスは企業名や、それを代表する担当者の名前となりますので、必ずチェックしてください。
  • コンテンツ。 Eメールには使ったことも聞いたこともないようなサービスや企業に関するう情報が満載でしょう。そのようなメッセージは直ちに無視しましょう。
  • 添付ファイル。 Word や Excel の文書にはマクロウィルスが入っているでしょう。文書からマクロを有効化するよう求められる場合は、すぐにごみ箱に入れてしまいましょう。

何か怪しいなと思ったら、そのメールを開かず、また添付ファイルをダウンロードしてもいけません。そのようなメッセージは開かずにすぐに削除してしまいましょう。

Nozelesn ランサムウェアは専用のツールで除去

Nozelesn ランサムウェアを除去するには、信頼のおけるアンチマルウェアツールを使いましょう。ウィルスの駆除を適切に処理してくれます。システムを正しくスキャンして、怪しいコンポーネントをすべて除去するためには、スキャン前に必ずソフトウェアを最新版に更新してください。このランサムウェアに対処するには、ReimagePlumbytes Anti-MalwareMalwarebytes Malwarebytes または Malwarebytes MalwarebytesCombo Cleaner のご使用を強くお勧めします。これらは将来的にも類似のウィルスから十分に守ってくれるでしょう。

Nozelesn ランサムウェアを手動で除去することはお勧めできません。なぜなら、相手は暗号化型のウィルスだからです。ウィルスがスキャナをブロックして駆除されないように邪魔をする場合は、本記事末尾のガイドをお読みください。その後、データ復元セクションに移ってください。すでに述べたとおり、ランサムウェアが暗号化されたデータの Shadow Volume Copies を削除している可能性があります。しかし、その場合でも暗号化されたデータの復元オプションの 1 つとして ShadowExplorer をお試しになることをお勧めします。

オファー
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
ウィルスのダメージを取り除くには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

手動 Nozelesnウイルス削除方法:

著者について

Alice Woods
Alice Woods

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Alice Woods に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-nozelesn-ransomware.html

他言語による除去ガイド