重大度:  
  (99/100)

Spora ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ガブリエル E. ホール - - | タイプ: ランサムウェア
12

Spora ランサムウェアは世界中の PC ユーザーをターゲットにしている

どうやら Spora ウィルスはランサムウェアの世界において次の大型プレイヤとなろうとしているようです。今のところ、マルウェアのアナリストはこれを「全時代を通じて最も洗練されたランサムウェア」であると呼んでいます。1 月 10 日に発見された当初、Spora ランサムウェアはロシア語でのみ被害者とコミュニケーションを取ろうとするデータ暗号化型のトロイ のように見えました。

しかし、運用開始から数週間後、世界中のワールド・ワイド・ウェブを移動するようになりました。驚いたことに、この悪意のあるプログラムは全く異なった、とても複雑なデータ暗号化アルゴリズムを使用していますが、それは無敵のようにも見えます。明らかに、このウィルスは RSA キーを作成し、それを新しく生みだされた AES キーで暗号化することにより .KEY ファイルのコンテンツを作成しています。

さらに、ウィルスの実行ファイルに挿入されたパブリック・キーでこの AES キーを暗号化し、最後にそれらを .KEY に保存するのです。このマルウェアのデータ暗号化ルーチンはやや複雑さを欠いています。というのも、それらは RSA 暗号で暗号化された AEX キーを使って暗号化されているのです (残念ながら、Spora ランサムウェアの除去についてはそのように言うことはできません)。このウィルスがターゲットにしているファイル拡張子は現在のところ僅か 23 種類です:

.backup, .xlsx, .docx, .rtf, .dwg, .cdr, .cd, .mdb, .1cd, .odt, .pdf, .psd, .dbf, .doc, .sqlite, .accdb, .jpg, .jpeg, .tiff, .zip, .rar, .7z, .xls

これらのファイル拡張子を持つファイルは長い暗号化キー (パブリック・キー) を使用して保護されます。一方で、プライベート・キーは犯罪者のリモート・サーバーに送られ、被害者が身代金の支払に同意するまでそこに保管されます。支払の送金に関する指示は身代金メモに書かれており、これは通常デスクトップに保存されます。

このような指示では、より詳しい指示が書かれている場所に被害者を誘導するのが典型的なパターンであり、これが Spora の公式の身代金支払サイトというわけです。驚くべきことに、このランサムウェアの作成者はその支払サイトにおいて卓越したプログラミング・スキルを披露しています。

さらに、彼らのユーザー・サポートは最も経験を積んだセキュリティの専門家でさえも舌を巻くほどです。支払サイトの数が急速に増えており、今や違法な身代金の回収に使われるサイトは 10 箇所を数えるようになりましたが、それらには spora[.]bz、spora[.]one、spora[.]hk、その他が含まれます。

支払サイト は典型的なランサムウェア・ウィルスが通常指示するものとは異なっていますが、これはこのウィルスが被害者に様々なオプションを用意しているからです。Spora ウィルスを $20 で除去し、ファイルの復元に $30、そしてランサムウェアの攻撃に対する見せかけの免疫プログラムにさらに $50 を支払うというものです。

しかし、被害者が完全な復元パッケージを手に入れたいとなると、$79 を支払う必要があります。このウィルスは被害者ごとに高額な、あるいは低額な身代金を要求することがある点に留意してください。事実、そのような幅広い選択肢により「フリーミアム」モデルを新しいレベルに押し上げることになっているのです。

Cerber ランサムウェア を含む従来のランサムウェアが、1 つまたは 2 つほどの小さな暗号化ファイルで復号ツールを試し、その復号ツールがちゃんと存在していることや、それが詐欺師の秘密のサーバーにあることを証明してみるよう提案するという話を聞いたことがあるでしょう。しかし、この新しいウィルスは全体の身代金の額を分割し、被害者に別々のサービスの購入を提供しているのです。

このウィルスの作成者は支払をビットコイン通貨 のみで受け付けています。1 月 16 日、その支払サイトが改善され、「ヘルプ」ページが追加されました。そのサイトには他にも公開コミュニケーション・ウィンドウや、既に行われた送金の表があり、また他にも若干の詳細項目がありますが、どれも大変ユーザー・フレンドリーなインターフェイスを持っています 。ともあれ、マルウェアは被害者からお金を巻き上げたい わけですので、明らかにユーザー・フレンドリーとは言えません。

復号キーを入手するために、被害者は身代金の支払と共に、支払サイト経由で詐欺師に .KEY ファイルを送信するよう要求されます。このウィルスの攻撃を受けたら、必ず直ちに削除するようにしてください。Spora を成功裏に除去するためには、ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus のようなツールのご使用を強くお勧めします。

どうやって Spora に感染したの?

Spora ランサムウェアは、現在、感染性の HTA ファイルが詰まった悪意のあるメール・キャンペーン経由でばらまかれています。これらの厄介なファイルには、例えば PDF.HTA のように二重の拡張子が付けられており、実際の拡張子は隠されて、被害者が本物の拡張子を .DOC だと思うようにしています。

確認のために申し上げますが、HTA ファイルは HTML 実行ファイル形式のことですので、被害者がそれを開くと、close.js という JavaScript のファイルをダウンロードして %Temp% と呼ばれるシステム・フォルダに入れます。ここでウィルスは実行ファイルを抽出してそれを開くことで自らアクティブになります。この実行ファイルが、データ暗号化プロシージャに責任を持つメインのファイルとなります。

と同時に、HTA ファイルが DOCX ファイルを開き、このファイルが、「ファイルが開けません」というエラー・メッセージを表示します。被害者がこの怪し気なエラーを見つめている間に、ランサムウェアがシステム上の全ファイルを暗号化するのです。

現在の所 Sopra のメインの配布手段は Malspam です。最初のうち、この脅威がロシア語のみを使用していた時は、誘導するメールは次のような件名を使っていました: Скан-копия _ 10 января 2017г. Составлено и подписано главным бухгалтером. Экспорт из 1С.a01e743_рdf.hta (英語に直すとこうなります: 「scan _ 10 Jan 2017 の写しです。主任会計士により起草され署名されています」)。

しかし、当然ながらこのランサムウェアは常に変化し続けているため、件名が別のものになることは間違いありませんので注意してください。もちろん、例えばエクスプロイト・キットやトロイ、フィッシング・サイトなど、異なるマルウェア拡散トリックを使ってくることも予測されます。

インターネットの閲覧中は何重にも注意して、よく知らないインターネット・サイトは疑いをもってかかりましょう。騙されて怪しいソフトウェアや悪意のあるソフトウェア更新プログラムをインストールさせられたくなければ、それまでアクセスしたことのないウェブサイトからのインストールは控えるべきでしょう。 

Spora ランサムウェアの除去

評判の良いアンチマルウェア・ソフトをご使用の方なら、Spora ウィルスの除去はいとも簡単に行えます。しかし、ご使用のアンチマルウェア・ソフトの背後でどんな開発者が関わっているかが問題なのです。ですから、まだお持ちでない方には、Reimage のインストールをお勧めします。

別のプログラムを使いたい場合は、「ソフトウェア」のセクションでソフトウェアの詳しいレビューを読まれてから、お気に入りのものをさっとお選びいただけます。相手にしているのがランサムウェア・タイプのウィルスであるため、システムから除去しようとする時にご使用のアンチマルウェアやアンチウィルス・プログラムをブロックしようとしてくる場合があるので留意してください。

今ちょうどそのような問題に対処している最中だとうい方には、アンチスパイウェア・ソフトを起動する前に、PC を Safe Mode with Networking で再起動されることをお勧めします。このオプションでもうまく行かない場合は、システム復元方式を利用したて Spora ランサムウェアの除去に進みましょう。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Spora ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Spora ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage
の別記を押して下さいReimage

手動 Sporaウイルス削除方法:

Safe Mode with Networking を使用して Spora を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

ランサムウェア・ウィルスは通常 Windows のレジストリを改ざんし、システムに悪意のあるファイルを撒き散らしたり、別のマルウェアを投下したりするため、除去が極めて難しいのです。ご使用のアンチマルウェア・プログラムが Spora ウィルスにブロックされる場合は、次のステップに従って、スキャンする前に PC を Safe Mode with Networking で再起動してください。Safe Mode でスキャン・プロセスが終わったら、通常のモードでももう一度同じことを繰り返してください。

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Spora

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Spora の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Spora を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

Safe Mode with Networking でもうまくいかなかった場合は、システム復元オプションでこのウィルスをブロックすることができます。その場合、必ずアンチスパイウェア・ソフトでシステムの完全スキャンを行ってください。なぜなら、システム復元では PC から悪意のあるファイルを取り除くことはせず、ただそのランサムウェアをブロックしているに過ぎないためです

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Spora が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Spora の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から Spora を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

失われたファイルの復元に役立ちそうなデータ復元方法はいくつかあります。以下にその方法の説明を載せておきましょう。

ファイルが Spora によって暗号化された場合、それらを復元する方法はいくつかあります。

Data Recovery Pro

Data Recovery Pro なら失われたファイルの一部を復元することができるでしょう。ですから、このチャンスを見逃さずに、ぜひトライしてみてください。

  • Data Recovery Pro をダウンロードします (http://uirusu.jp//download/data-recovery-pro-setup.exe)。
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして Spora ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

ShadowExplorer でファイルを検索

ShadowExplorer は、万が一ファイルの最新版が破損した場合に、以前保存してあったファイルのコピーを検索するのに役立ちます。以下は暗号化されたファイルの以前のバージョンを探す方法のクイック・ガイドです:

  • Shadow Explorer をダウンロードします (http://shadowexplorer.com/)。
  • Shadow Explorer セットアップ・ウィザードに従い、PC にこのアプリケーションをインストールします。
  • プログラムを起動し、左上コーナーのドロップダウン・メニューを開いて、暗号化されたデータのあるディスクを選択します。どのようなフォルダがあるか、チェックしてください。
  • 復元したいフォルダの上で右クリックし、“Export” を選択します。復元先の場所も選択することができます。

Spora ランサムウェアのデクリプタはまだご利用いただけません

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Spora やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Gabriel E. Hall
Gabriel E. Hall

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

出典:https://www.2-spyware.com/remove-spora-ransomware-virus.html

他言語による除去ガイド