重大度:  
  (99/100)

Spora ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ガブリエル E. ホール - - | タイプ: ランサムウェア

Spora ランサムウェアは世界中の PC ユーザーをターゲットにしている

Spora ransomware virus

どうやら Spora ウィルスはランサムウェアの世界において次の大型プレイヤとなろうとしているようです。今のところ、マルウェアのアナリストはこれを「全時代を通じて最も洗練されたランサムウェア」であると呼んでいます。1 月 10 日に発見された当初、Spora ランサムウェアはロシア語でのみ被害者とコミュニケーションを取ろうとするデータ暗号化型のトロイ のように見えました。

しかし、運用開始から数週間後、世界中のワールド・ワイド・ウェブを移動するようになりました。驚いたことに、この悪意のあるプログラムは全く異なった、とても複雑なデータ暗号化アルゴリズムを使用していますが、それは無敵のようにも見えます。明らかに、このウィルスは RSA キーを作成し、それを新しく生みだされた AES キーで暗号化することにより .KEY ファイルのコンテンツを作成しています。

さらに、ウィルスの実行ファイルに挿入されたパブリック・キーでこの AES キーを暗号化し、最後にそれらを .KEY に保存するのです。このマルウェアのデータ暗号化ルーチンはやや複雑さを欠いています。というのも、それらは RSA 暗号で暗号化された AEX キーを使って暗号化されているのです (残念ながら、Spora ランサムウェアの除去についてはそのように言うことはできません)。このウィルスがターゲットにしているファイル拡張子は現在のところ僅か 23 種類です:

.backup, .xlsx, .docx, .rtf, .dwg, .cdr, .cd, .mdb, .1cd, .odt, .pdf, .psd, .dbf, .doc, .sqlite, .accdb, .jpg, .jpeg, .tiff, .zip, .rar, .7z, .xls

これらのファイル拡張子を持つファイルは長い暗号化キー (パブリック・キー) を使用して保護されます。一方で、プライベート・キーは犯罪者のリモート・サーバーに送られ、被害者が身代金の支払に同意するまでそこに保管されます。支払の送金に関する指示は身代金メモに書かれており、これは通常デスクトップに保存されます。

このような指示では、より詳しい指示が書かれている場所に被害者を誘導するのが典型的なパターンであり、これが Spora の公式の身代金支払サイトというわけです。驚くべきことに、このランサムウェアの作成者はその支払サイトにおいて卓越したプログラミング・スキルを披露しています。

さらに、彼らのユーザー・サポートは最も経験を積んだセキュリティの専門家でさえも舌を巻くほどです。支払サイトの数が急速に増えており、今や違法な身代金の回収に使われるサイトは 10 箇所を数えるようになりましたが、それらには spora[.]bz、spora[.]one、spora[.]hk、その他が含まれます。

支払サイト は典型的なランサムウェア・ウィルスが通常指示するものとは異なっていますが、これはこのウィルスが被害者に様々なオプションを用意しているからです。Spora ウィルスを $20 で除去し、ファイルの復元に $30、そしてランサムウェアの攻撃に対する見せかけの免疫プログラムにさらに $50 を支払うというものです。

しかし、被害者が完全な復元パッケージを手に入れたいとなると、$79 を支払う必要があります。このウィルスは被害者ごとに高額な、あるいは低額な身代金を要求することがある点に留意してください。事実、そのような幅広い選択肢により「フリーミアム」モデルを新しいレベルに押し上げることになっているのです。

Cerber ランサムウェア を含む従来のランサムウェアが、1 つまたは 2 つほどの小さな暗号化ファイルで復号ツールを試し、その復号ツールがちゃんと存在していることや、それが詐欺師の秘密のサーバーにあることを証明してみるよう提案するという話を聞いたことがあるでしょう。しかし、この新しいウィルスは全体の身代金の額を分割し、被害者に別々のサービスの購入を提供しているのです。

このウィルスの作成者は支払をビットコイン通貨 のみで受け付けています。1 月 16 日、その支払サイトが改善され、「ヘルプ」ページが追加されました。そのサイトには他にも公開コミュニケーション・ウィンドウや、既に行われた送金の表があり、また他にも若干の詳細項目がありますが、どれも大変ユーザー・フレンドリーなインターフェイスを持っています 。ともあれ、マルウェアは被害者からお金を巻き上げたい わけですので、明らかにユーザー・フレンドリーとは言えません。

復号キーを入手するために、被害者は身代金の支払と共に、支払サイト経由で詐欺師に .KEY ファイルを送信するよう要求されます。このウィルスの攻撃を受けたら、必ず直ちに削除するようにしてください。Spora を成功裏に除去するためには、ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus のようなツールのご使用を強くお勧めします。

どうやって Spora に感染したの?

Spora ランサムウェアは、現在、感染性の HTA ファイルが詰まった悪意のあるメール・キャンペーン経由でばらまかれています。これらの厄介なファイルには、例えば PDF.HTA のように二重の拡張子が付けられており、実際の拡張子は隠されて、被害者が本物の拡張子を .DOC だと思うようにしています。

確認のために申し上げますが、HTA ファイルは HTML 実行ファイル形式のことですので、被害者がそれを開くと、close.js という JavaScript のファイルをダウンロードして %Temp% と呼ばれるシステム・フォルダに入れます。ここでウィルスは実行ファイルを抽出してそれを開くことで自らアクティブになります。この実行ファイルが、データ暗号化プロシージャに責任を持つメインのファイルとなります。

と同時に、HTA ファイルが DOCX ファイルを開き、このファイルが、「ファイルが開けません」というエラー・メッセージを表示します。被害者がこの怪し気なエラーを見つめている間に、ランサムウェアがシステム上の全ファイルを暗号化するのです。

現在の所 Sopra のメインの配布手段は Malspam です。最初のうち、この脅威がロシア語のみを使用していた時は、誘導するメールは次のような件名を使っていました: Скан-копия _ 10 января 2017г. Составлено и подписано главным бухгалтером. Экспорт из 1С.a01e743_рdf.hta (英語に直すとこうなります: 「scan _ 10 Jan 2017 の写しです。主任会計士により起草され署名されています」)。

しかし、当然ながらこのランサムウェアは常に変化し続けているため、件名が別のものになることは間違いありませんので注意してください。もちろん、例えばエクスプロイト・キットやトロイ、フィッシング・サイトなど、異なるマルウェア拡散トリックを使ってくることも予測されます。

インターネットの閲覧中は何重にも注意して、よく知らないインターネット・サイトは疑いをもってかかりましょう。騙されて怪しいソフトウェアや悪意のあるソフトウェア更新プログラムをインストールさせられたくなければ、それまでアクセスしたことのないウェブサイトからのインストールは控えるべきでしょう。 

Spora ランサムウェアの除去

評判の良いアンチマルウェア・ソフトをご使用の方なら、Spora ウィルスの除去はいとも簡単に行えます。しかし、ご使用のアンチマルウェア・ソフトの背後でどんな開発者が関わっているかが問題なのです。ですから、まだお持ちでない方には、Reimage のインストールをお勧めします。

別のプログラムを使いたい場合は、「ソフトウェア」のセクションでソフトウェアの詳しいレビューを読まれてから、お気に入りのものをさっとお選びいただけます。相手にしているのがランサムウェア・タイプのウィルスであるため、システムから除去しようとする時にご使用のアンチマルウェアやアンチウィルス・プログラムをブロックしようとしてくる場合があるので留意してください。

今ちょうどそのような問題に対処している最中だとうい方には、アンチスパイウェア・ソフトを起動する前に、PC を Safe Mode with Networking で再起動されることをお勧めします。このオプションでもうまく行かない場合は、システム復元方式を利用したて Spora ランサムウェアの除去に進みましょう。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Spora ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Spora ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage

手動 Sporaウイルス削除方法:

著者について

Gabriel E. Hall
Gabriel E. Hall - 情熱的なウィルス・リサーチャー

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Gabriel E. Hall に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-spora-ransomware-virus.html

他言語による除去ガイド