重大度:  
  (99/100)

Skype ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ジェイク・ドウ - - | タイプ: マルウェア

Skype ウィルスや詐欺が引き続きユーザーを脅かしている

The image of Skype virus

Skype ウィルスは、人気の通話アプリのユーザーをターゲットにする有害なプログラムおよびフィッシング詐欺です。初期のサイバー脅威のうちの 1 つは少なくとも 2007 年には検出されていた Skype ワームの w32/Ramex.A です。しかし、このウィルスは 2018 年でも未だに活動しており、Baidu ウィルスおよび Bitcoin ウィルスとして知られています。

後に、Bitcoin マイニング・マルウェアが Skype 経由で拡散されているのが見つかりました 。そのため、これは Bitcoin ウィルス と呼ばれることもあります。通常、この感染は PC のリソースを悪用して仮想通貨を生み出すために使われています。その結果、感染したマシンは低速になり、事実上使えなくなります。しかし、ビットコイン・マイニングはマルウェアの主たる目的ではありません。

Skype マルウェアの最も一般的なバージョンはユーザーの個人情報や機密性の高い PC のデータを盗んだり、あるいは “Hey, check this video” (やぁ、このビデオを見てよ) とか “this is a very nice photo of you” (あなたの素敵な写真です) などという言葉と共に後ろに悪意のあるリンクが付けられているようなメッセージを送りつけて悪意のあるコンテンツを配布したりするようにデザインされています。

たとえば、Koobface ウィルス はユーザーの名前 (またはユーザー名) を付けた “shocking” (衝撃的) とか “hilarious” (超ウケる) 動画へのリンクを張ったメッセージを拡散しています 。そのようなメッセージに付けられているリンクは、ほとんどの場合 PC に Koobface ワームをダウンロードしてインストールするために用いられるのです。

今日に至るまで、ハッカーはユーザーのアカウントをハッキングするために複数のメソッドを提示してきました 。その上、ハッカーは感染した PC をボットネット に接続させるようになりましたが、これは大量のスパムを拡散したり、他の有害なアクティビティを開始したりするために使われています。このような理由から、Skype ウィルスに特定の特徴を割り当てるのは難しい場合も多々あります。

Skype のアカウントへのログインに問題がある場合、または連絡先リストに載っているお友達から、あなたから怪しいリンクが届いたという連絡が来た場合は、アカウントが感染していることを疑わねばならないでしょう。Reimage や類似のアンチマルウェア・ソフトでシステムの完全スキャンを行って Skype ウィルスを除去してください。

ウィルスから “very nice photo of you” が送られることも

Skype ウィルスのあるバージョンでは “this is a very nice photo of you” (あなたの素敵な写真です) というスパム・メッセージにリンクを付けて拡散することが知られています。クリックすると、システムに特定のマルウェアが投下されます。

このマルウェアは 2013 年に大変流行りました。当時これはラテン・アメリカのユーザーを中心に狙っていました。しかし、受け取っていた偽メッセージはスペイン語で “esta es una foto muy amable de tu parte” というものでした。

ところが、他の国の複数のユーザーから自分の言語で同じメッセージを受け取ったという報告が上がりました。そこで、言語の障壁はウィルスを世界中に撒き散らす防波堤にはならなかったわけです。

ハッキングされた Skype アカウントは Baidu、LinkedIn、その他の偽サイトへのリンクを拡散

Examples of Skype virus

2016 年、数多くの Skype アカウントがハッキングされ、Baidu.com や LinkedIn.com、その他人気のウェブサイトへのリンクを拡散しました。最もアクティブな Skype ウィルスのスパム・キャンペーンの 1 つは感染したユーザーのアカウントを使用して有害な Baidu.com リンクを配布するものですが、ここから怪しい Forbes のリップオフ・サイトである Coolinfovip(dot)com にリダイレクトされます。

怪しい Baidu へのリンクにはきっと気がつくでしょう。リンクの末尾に Skype の連絡先相手の名前が付加されているからです。このリンクをクリックすると、端末に重大なウィルスが感染し、連絡先全てに同じリンクが自動的に送られます。

最新のニュースによると、Baidu ウィルスは複数の偽のドメインを使用して偽の Forbes ウェブサイトを表示します。上述の Coolinfovip 以外にも、ウィルスは 2016forbesnews-f.net にリダイレクトすることもあります。

このリンクは感染した所有者の連絡先リストに載っている全てのユーザーに自動的に送られます。別の PC でまたこれにクリックすると、そのサイクルが延々と繰り返されることになるでしょう。だからこそ、このウィルスを端末に置いておくのは危険であり、Skype ウィルスは直ちに除去すべきなのです。

さらに、Skype マルウェアは有害な Google リンクを拡散していることも知られており、このリンクは通常短縮版になっています。そこで、http://goo.gl/ で始まる見知らぬリンクを決してクリックしないでください。同様に、ユーザーからは偽の bit.ly リンク・スパムも報告されています。

Adobe Flash Player の偽の更新プログラムとして拡散される Skype マルウェア

2017 年 4 月、Skype のユーザーは Adobe Flash Player の偽の更新プログラムをダウンロードするように促すマルバタイジングの攻撃を受けました。アカウントにログインするたびにこの警告が表示されました。そこで、多くの人がクリックしたとしても驚きません。

アカウントにログインすると、すぐに “File Download – Security Warning” というウィンドウが表示され、FlashPlayer.hta ファイルを有効化するよう求めてきます。html アプリ・ファイルのソース・コードには偽の JavaScript コードの一部が含まれています。PowerShell を実行して他のプログラムもダウンロードするようにプログラミングされていました。

ウィルスのリサーチャーはこの Flash Player の偽更新プログラムを拡散していたウェブ・ページを 3 つ識別することができました:

  • oyomakaomojiya(.)org
  • admdownload.adobe.com
  • cievubeataporn(.)ne

さらに、これら 3 つのメール・アドレスには新しく登録されたウェブサイトがいくつも関連付けられています:

  • jonathandpreston@wants.dicksinhisan.us
  • edwardslawler@dicksinmyan.us
  • justincabel@airmail.cc

面白いことに、上の 2 つのドメインはすでにウィルスのリサーチャーにより有害なアクティビティを発見されています。つまり、このマルバタイジング・キャンペーンはいつものようなハッカー希望者のいたずらではないことを示しているのです。事実、.hta ファイルの使用、隠された JavaScript コード、そして Flash player が採用されているということから、Cerber ランサムウェア のハッカーが最新版のマルバタイジング手法の裏にいる可能性があるのです。

詐欺攻撃を見つけて避けるためのヒント

すでにご承知のとおり、Skype ウィルスには様々な姿や形があります。しかし、フィッシングの試みに気づくことは可能です。とにかく注意して、慎重に構えることです。そういった心の準備により自動的にクリックしたりダウンロードしたりしないようになります。

  1. 友人から、例えば “lol is this your new profile pic?” とか “This is a very nice photo of you” などという意味のないメッセージが来たら無視しましょう。最も重要なことは、そのようなメッセージに組み込まれているリンクや自らやってきたようなメッセージのリンクをクリックしないことです 。
  2. Skype のコンポーネントとして提示される funnypicture.jpg.exe や FlashPlayer.hta などのファイルや、友人から受け取ったコンテンツをクリックしないでください。
  3. 送り元の相手に、本当にリンクやファイルを自分に送ったかどうか確かめましょう。
  4. Skype や他の更新プログラミングをインストールします。これでサイバー犯罪者がセキュリティの脆弱性を利用してアカウントに感染する危険性を下げることができます。
  5. Skype のパスワードは強いものにしましょう。
  6. Windows OS ユーザーは Skype アカウントと Microsoft のアカウントをまだ一致させていない場合は、必ず奏法を結合してください。PC セキュリティの専門家によると、これでアカウントの保全性が高まり、アカウントの回復が容易になるとのことです。
  7. Skype のアカウントを Microsoft のアカウントに接続したら、2 段階認証を設定してください。

Skype ウィルスを自動的に除去してアカウントを保全する

いつもどおりに Skype のアカウントに接続できない場合、Skype ウィルスに感染していることが考えられます。ご承知のように、これは個人情報の損失につながりかねない重大なプログラムまたは問題です。さらに、リソースを悪用されて PC が使えなくなります。

Skype を除去するには、専門の開発者による評判の良いアンチスパイウェアをインストールする必要があります。弊社では Reimage または Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus を強くお勧めします。感染あるいは海賊版化されたプログラムは無用なだけでなく、システムが不安定になり、PC の脆弱性が増してマルウェアに感染しやすくなります。

Skype ウィルスは様々な名前で拡散され、どのタイプが PC に入り込んだのかが分からないため、このウィルスを手動で除去するのは不可能と言えるでしょう。このマルウェアがブロックするせいでアンチスパイウェアを起動できないという場合は、本記事末尾のガイドをお読みください。

PC のクリーン・アップができたら、Skype のパスワードを変えてください:

  1. https://account.microsoft.com に移動し、Microsoft のアカウント詳細情報を使用してログインします。
  2. [セキュリティとプライバシー] に移動します。
  3. [アカウント セキュリティ] オプションで、[高度なセキュリティ管理] をクリックします。
  4. [サインイン オプション] で、[サインイン オプションの変更] を選択します。
  5. [サインイン オプションの変更] で、[Skype 名] のチェックを外して[保存] を押します。

しかし、[サインイン オプションの変更] に [Skype 名] が見当たらない場合、以下のステップを行ってください:

  1. www.skype.com に移動して Skype のユーザー名でログインします。
  2. [設定とオプション / パスワードの変更] をクリックします。
  3. 新しいパスワードを設定します。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Skype ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Skype ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage

手動 Skypeウイルス削除方法:

Safe Mode with Networking を使用して Skype を削除

Skype ウィルスにブロックされて、アンチスパイウェアで PC をスキャンできない場合は、PC を再起動して Safe Mode with Networking にします。そのためには、以下のステップに従ってください:

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Skype

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Skype の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Skype を削除

Skype ウィルスによって起こるシステム・ブロックを回避するには、System Restore メソッドが利用できます。必要なステップは以下のとおりです:

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Skype が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Skype の除去が正常に行われたことを確認してください。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Skype やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Jake Doe
Jake Doe

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Jake Doe に連絡する
Esolutions について

他言語による除去ガイド