OnyonLock ウィルスを除去する (無料インストラクション) - 暗号解除方法付き
OnyonLock は BTCWare マルウェア・グループ出身の暗号化タイプのランサムウェア
OnyonLock ウィルスはファイルを暗号化して .onyon というファイル拡張子を付加するランサムウェア・プログラムです。このウィルスの別名は ONYON ランサムウェアと言い、どうやらこれは BTCWare ウィルス の新しい亜種のようです。この悪意のあるプログラムは一般的に画像、動画、文書、その他の重要な記録を破壊し、続けて身代金メモを作成し、それを !#_DECRYPT_#!.inf という名前でデスクトップや暗号化されたファイルが入っているフォルダに格納します。身代金メモでは被害者に対し、「PC にセキュリティ上の問題があるために」ファイルが暗号化されたという警告を出すのですが、これは実際、真実であると言えるでしょう。しかし、このプログラムは人々からお金を巻き上げるために意図的に PC システムに感染させようとしていることから、違法性があると言えます。犯罪者は decrypter@onyon.su または tk.btcw@protonmail.ch にメッセージを送り、ランサムウェアの開発者と次に取るべき行動について話し合うよう提案しています。現在、身代金の金額がどれほど大きいかについては分かっておらず、相手がこの点について交渉しようとしている可能性があるようです。身代金メモにはもう 1 つ条件が書かれていますが、それは被害者が攻撃主に 3 日以内にメッセージを書かねばならないという内容です。そうしないと、サーバーから復号キーを削除すると言うのですが、そうなるとデータの復元ができなくなることを意味します。攻撃主は感染したファイルを 3 つ送ってデクリプタを試すように提案していますが、それらの合計サイズが 10Mb 未満でなければなりません。このランサムウェアの被害者の方には OnyonLock をできるだけ速やかに除去され、データのバックアップを使ってファイルを復元されるようお勧めします。このマルウェアは、例えば Reimage のような専用のマルウェア除去ツールを使用してのみ削除することができます。
最初のメール・アドレスは onyon[.]su ページにリンクし、弊社ではアクセスを試みたところ、怖そうに見せようとしている子供が 2 人写っている GIF 意外にはコンテンツが 1 つもないことがわかりました。このような GIF の使い方はどうやらサイバー犯罪者のジョークのつもりのようです。しかし、ランサムウェアの攻撃を受けた被害者にとっては、少しも可笑しくは見えないに違いありません。さらに、このサイトを登録したのが誰かを調べた所、WhoIs レポートには登録者のメール・アドレスが jonnnilson29[@]gmail.com と書かれていました。この人物からメールが届くようなことがあったら、開いてはいけません!まもなく攻撃主が見つかるでしょう。ですから、弊社では OnyonLock の除去を To Do リストのトップに載せることをお勧めします。
リサーチャーが示しているのは、OnyonLock ランサムウェアの作成者によって登録されたドメイン上に置かれている GIF イメージです。ランサムウェアの作成者はこのサイトにリンクするメール・アドレス (decrypter@onyon.su) を作成してあります。被害者は、.onyon というファイル拡張子を持つファイルの復号の仕方についての支持を受けるよう求められます。
ランサムウェアの配布方法の説明
Onyon Lock ランサムウェアはスパム・メール 経由で拡散されていると報告されているため、メールを開く際には注意が必要です。送信者を個人的に知っているかを必ず確かめて、知らない場合には急いでリンクやそのような仮想のレターに添付されているファイルをクリックしないでください。また、怪しいファイル共有サイトや特に「Rogers Hi-Speed Internet」社のソフトウェアの偽モノは避けることをお勧めします。このソフトは BTCWare ランサムウェアの配布に使用されているからです。一般に、ソフトウェアを怪しいサイトからダウンロードすべきではなく、また今探しているソフトをダウンロードしたことのある人たちからのフィードバックを読んでください。合法的なプログラムであっても悪意のあるコンポーネントが含まれていることがありますが、それはこれらのプログラムを悪意のあるサイトやフィッシング・サイトからダウンロードした場合に限ります。マルウェアの配布方法を知っておくことでこのような危険なプログラムを避けることができますが、最善の注意を払っている PC ユーザーであっても様々なサイバー攻撃の被害を被ることがあるのです。ですから、弊社ではデータのバックアップを作成し、定期的に PC プログラムを更新すると共に、当然ながら信頼姓の高いアンチマルウェア・ソフトのインストールをお勧めしています。
OnyonLock ランサムウェアを除去する最善の方法
OnyonLock ウィルスの除去にはどのような方法が最善かとお悩みの方には、弊社がお答えしましょう。自動的な除去がおすすめです。そこで、弊社ではスパイウェアもマルウェア・タイプのプログラムも根こそぎ取り除くことができる強力なソフトウェアで完全なシステム・スキャンを実施されるようご提案いたします。ですが、最良のセキュリティ・プログラムであっても悪意のあるソフトウェアが作り出す障害により停止させられる場合もあります。そこで、弊社でご用意した以下の OnyonLock 除去ガイドをどうぞお読みください。