重大度:  
  (99/100)

Skype ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ジェイク・ドウ - - | タイプ: マルウェア

Skype ウィルスや詐欺が引き続きユーザーを脅かしている

The image of Skype virus

Skype ウィルスは、人気の通話アプリのユーザーをターゲットにする有害なプログラムおよびフィッシング詐欺です。初期のサイバー脅威のうちの 1 つは少なくとも 2007 年には検出されていた Skype ワームの w32/Ramex.A です。しかし、このウィルスは 2018 年でも未だに活動しており、Baidu ウィルスおよび Bitcoin ウィルスとして知られています。

後に、Bitcoin マイニング・マルウェアが Skype 経由で拡散されているのが見つかりました 。そのため、これは Bitcoin ウィルス と呼ばれることもあります。通常、この感染は PC のリソースを悪用して仮想通貨を生み出すために使われています。その結果、感染したマシンは低速になり、事実上使えなくなります。しかし、ビットコイン・マイニングはマルウェアの主たる目的ではありません。

Skype マルウェアの最も一般的なバージョンはユーザーの個人情報や機密性の高い PC のデータを盗んだり、あるいは “Hey, check this video” (やぁ、このビデオを見てよ) とか “this is a very nice photo of you” (あなたの素敵な写真です) などという言葉と共に後ろに悪意のあるリンクが付けられているようなメッセージを送りつけて悪意のあるコンテンツを配布したりするようにデザインされています。

たとえば、Koobface ウィルス はユーザーの名前 (またはユーザー名) を付けた “shocking” (衝撃的) とか “hilarious” (超ウケる) 動画へのリンクを張ったメッセージを拡散しています 。そのようなメッセージに付けられているリンクは、ほとんどの場合 PC に Koobface ワームをダウンロードしてインストールするために用いられるのです。

今日に至るまで、ハッカーはユーザーのアカウントをハッキングするために複数のメソッドを提示してきました 。その上、ハッカーは感染した PC をボットネット に接続させるようになりましたが、これは大量のスパムを拡散したり、他の有害なアクティビティを開始したりするために使われています。このような理由から、Skype ウィルスに特定の特徴を割り当てるのは難しい場合も多々あります。

Skype のアカウントへのログインに問題がある場合、または連絡先リストに載っているお友達から、あなたから怪しいリンクが届いたという連絡が来た場合は、アカウントが感染していることを疑わねばならないでしょう。Reimage や類似のアンチマルウェア・ソフトでシステムの完全スキャンを行って Skype ウィルスを除去してください。

ウィルスから “very nice photo of you” が送られることも

Skype ウィルスのあるバージョンでは “this is a very nice photo of you” (あなたの素敵な写真です) というスパム・メッセージにリンクを付けて拡散することが知られています。クリックすると、システムに特定のマルウェアが投下されます。

このマルウェアは 2013 年に大変流行りました。当時これはラテン・アメリカのユーザーを中心に狙っていました。しかし、受け取っていた偽メッセージはスペイン語で “esta es una foto muy amable de tu parte” というものでした。

ところが、他の国の複数のユーザーから自分の言語で同じメッセージを受け取ったという報告が上がりました。そこで、言語の障壁はウィルスを世界中に撒き散らす防波堤にはならなかったわけです。

ハッキングされた Skype アカウントは Baidu、LinkedIn、その他の偽サイトへのリンクを拡散

Examples of Skype virus

2016 年、数多くの Skype アカウントがハッキングされ、Baidu.com や LinkedIn.com、その他人気のウェブサイトへのリンクを拡散しました。最もアクティブな Skype ウィルスのスパム・キャンペーンの 1 つは感染したユーザーのアカウントを使用して有害な Baidu.com リンクを配布するものですが、ここから怪しい Forbes のリップオフ・サイトである Coolinfovip(dot)com にリダイレクトされます。

怪しい Baidu へのリンクにはきっと気がつくでしょう。リンクの末尾に Skype の連絡先相手の名前が付加されているからです。このリンクをクリックすると、端末に重大なウィルスが感染し、連絡先全てに同じリンクが自動的に送られます。

最新のニュースによると、Baidu ウィルスは複数の偽のドメインを使用して偽の Forbes ウェブサイトを表示します。上述の Coolinfovip 以外にも、ウィルスは 2016forbesnews-f.net にリダイレクトすることもあります。

このリンクは感染した所有者の連絡先リストに載っている全てのユーザーに自動的に送られます。別の PC でまたこれにクリックすると、そのサイクルが延々と繰り返されることになるでしょう。だからこそ、このウィルスを端末に置いておくのは危険であり、Skype ウィルスは直ちに除去すべきなのです。

さらに、Skype マルウェアは有害な Google リンクを拡散していることも知られており、このリンクは通常短縮版になっています。そこで、http://goo.gl/ で始まる見知らぬリンクを決してクリックしないでください。同様に、ユーザーからは偽の bit.ly リンク・スパムも報告されています。

Adobe Flash Player の偽の更新プログラムとして拡散される Skype マルウェア

2017 年 4 月、Skype のユーザーは Adobe Flash Player の偽の更新プログラムをダウンロードするように促すマルバタイジングの攻撃を受けました。アカウントにログインするたびにこの警告が表示されました。そこで、多くの人がクリックしたとしても驚きません。

アカウントにログインすると、すぐに “File Download – Security Warning” というウィンドウが表示され、FlashPlayer.hta ファイルを有効化するよう求めてきます。html アプリ・ファイルのソース・コードには偽の JavaScript コードの一部が含まれています。PowerShell を実行して他のプログラムもダウンロードするようにプログラミングされていました。

ウィルスのリサーチャーはこの Flash Player の偽更新プログラムを拡散していたウェブ・ページを 3 つ識別することができました:

  • oyomakaomojiya(.)org
  • admdownload.adobe.com
  • cievubeataporn(.)ne

さらに、これら 3 つのメール・アドレスには新しく登録されたウェブサイトがいくつも関連付けられています:

  • jonathandpreston@wants.dicksinhisan.us
  • edwardslawler@dicksinmyan.us
  • justincabel@airmail.cc

面白いことに、上の 2 つのドメインはすでにウィルスのリサーチャーにより有害なアクティビティを発見されています。つまり、このマルバタイジング・キャンペーンはいつものようなハッカー希望者のいたずらではないことを示しているのです。事実、.hta ファイルの使用、隠された JavaScript コード、そして Flash player が採用されているということから、Cerber ランサムウェア のハッカーが最新版のマルバタイジング手法の裏にいる可能性があるのです。

詐欺攻撃を見つけて避けるためのヒント

すでにご承知のとおり、Skype ウィルスには様々な姿や形があります。しかし、フィッシングの試みに気づくことは可能です。とにかく注意して、慎重に構えることです。そういった心の準備により自動的にクリックしたりダウンロードしたりしないようになります。

  1. 友人から、例えば “lol is this your new profile pic?” とか “This is a very nice photo of you” などという意味のないメッセージが来たら無視しましょう。最も重要なことは、そのようなメッセージに組み込まれているリンクや自らやってきたようなメッセージのリンクをクリックしないことです 。
  2. Skype のコンポーネントとして提示される funnypicture.jpg.exe や FlashPlayer.hta などのファイルや、友人から受け取ったコンテンツをクリックしないでください。
  3. 送り元の相手に、本当にリンクやファイルを自分に送ったかどうか確かめましょう。
  4. Skype や他の更新プログラミングをインストールします。これでサイバー犯罪者がセキュリティの脆弱性を利用してアカウントに感染する危険性を下げることができます。
  5. Skype のパスワードは強いものにしましょう。
  6. Windows OS ユーザーは Skype アカウントと Microsoft のアカウントをまだ一致させていない場合は、必ず奏法を結合してください。PC セキュリティの専門家によると、これでアカウントの保全性が高まり、アカウントの回復が容易になるとのことです。
  7. Skype のアカウントを Microsoft のアカウントに接続したら、2 段階認証を設定してください。

Skype ウィルスを自動的に除去してアカウントを保全する

いつもどおりに Skype のアカウントに接続できない場合、Skype ウィルスに感染していることが考えられます。ご承知のように、これは個人情報の損失につながりかねない重大なプログラムまたは問題です。さらに、リソースを悪用されて PC が使えなくなります。

Skype を除去するには、専門の開発者による評判の良いアンチスパイウェアをインストールする必要があります。弊社では Reimage または Malwarebytes MalwarebytesCombo Cleaner を強くお勧めします。感染あるいは海賊版化されたプログラムは無用なだけでなく、システムが不安定になり、PC の脆弱性が増してマルウェアに感染しやすくなります。

Skype ウィルスは様々な名前で拡散され、どのタイプが PC に入り込んだのかが分からないため、このウィルスを手動で除去するのは不可能と言えるでしょう。このマルウェアがブロックするせいでアンチスパイウェアを起動できないという場合は、本記事末尾のガイドをお読みください。

PC のクリーン・アップができたら、Skype のパスワードを変えてください:

  1. https://account.microsoft.com に移動し、Microsoft のアカウント詳細情報を使用してログインします。
  2. [セキュリティとプライバシー] に移動します。
  3. [アカウント セキュリティ] オプションで、[高度なセキュリティ管理] をクリックします。
  4. [サインイン オプション] で、[サインイン オプションの変更] を選択します。
  5. [サインイン オプションの変更] で、[Skype 名] のチェックを外して[保存] を押します。

しかし、[サインイン オプションの変更] に [Skype 名] が見当たらない場合、以下のステップを行ってください:

  1. www.skype.com に移動して Skype のユーザー名でログインします。
  2. [設定とオプション / パスワードの変更] をクリックします。
  3. 新しいパスワードを設定します。

オファー
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
ウィルスのダメージを取り除くには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

手動 Skypeウイルス削除方法:

著者について

Jake Doe
Jake Doe

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Jake Doe に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-skype-virus.html

他言語による除去ガイド