重大度:  
  (96/100)

WannaCryptor ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ジュリー・スプリンターズ - -   WanaCrypt0r | タイプ: ランサムウェア

WannaCryptor ランサムウェアは CryptoLocker の手口を踏襲

WannaCryptor ウィルスが Wcry ファイル拡張子ウィルス をコピーしたランサムウェアの形で初めて登場したのは 2017 年の 2 月でした 。前のバージョンと同様に、この悪意のあるウィルスはターゲットの PC 上にある全てのファイルを、その PC のユーザーからお金を巻き上げる目的で暗号化します。暗号化の最中に、WannaCry ランサムウェアという別名でも知られるこのウィルスは感染したファイルに .wcry ファイル拡張子を付加します。悪意のあるプログラムは主に Windows のユーザーをターゲットにしており、ひとたび目的のシステムにアクセスすると、RSA および AES の両暗号化手法 を使用してそこに保管されている全てのデータを破壊します。ウィルスは直ちに PC の Volume Shadow Copies を削除して、簡単にデータ復元ができないようにします。その後デスクトップの壁紙を !WannaCryptor!.bmp という画像に変え、そこには次のように書かれています:

Ooops, your important files are encrypted.
If you see this text, but don’t see the “Wanna Decryptor” window, then your antivirus removed the decrypt software, or you deleted it from your computer.”

メッセージの続きには、指定した DropBox のリンクからもう一度悪意のある !WannaDecryptor!.exe プログラムをダウンロードするようにという内容の指示が書かれています。この手法は CryptoLocker ランサムウェア  のコピー版で使用されていることが知られており、そこにはユーザーにもう一度悪意のあるマルウェアをダウンロードさせて、身代金を支払い、失われたファイルを復元する方法についてのガイドが記載されています。このランサムウェアはさらに !Please Read Me!.txt を模した身代金メモも保存し、そこにはデータ復元に関するガイドが含まれています。被害者がアンチウィルスを入れていない場合、!WannaDecryptor! プログラムは画面上にもポップアップ表示されます。頭書の身代金の金額は $300 で、ビットコイン通貨 {ref en-4] で支払わねばなりません。デクリプタのウィンドウにはいくつかボタンがあり、それぞれビットコインに関する情報、ビットコインの購入の仕方、および「連絡先」ページにリンクされており、このページには、大体において、恐らくはメール・アドレスなどサイバー犯罪者の連絡先の詳細情報が書かれているはずです。

被害者が決められた時間内に身代金を支払うことができない場合、身代金の金額を上げるという宣言もしています。このランサムウェアがファイルに感染すると、ほとんどの場合それらを復元するために身代金を支払えと要求してくるでしょうが、そうすることは厳に慎むべきだと申し上げておきましょう。犯罪者が欲しいものを与えるということは何の解決にもならないのです。というのも、相手は約束の中で自分たちのすべきことを忘れる可能性もあるわけで、そうなると何ギガ・バイトもの暗号化されたデータが残される一方で復号キーは手に入らない、ということになるからです。ですから、弊社では WannaCryptor ランサムウェア・ウィルスを除去されることを強くお勧めします。それも、速いほど良いのです。WannaCryptor の除去には、Reimage のようなアンチマルウェア・プログラムを是非ご利用ください。

この悪意のあるプログラムはどうやってまんまと PC に入り込んだの?

ランサムウェアが被害者の PC に気づかれないうちに忍び込む方法はいくつもあります。一般に、スパム・メール 経由で配布されますが、これは被害者が悪意のあるリンクやメールの添付ファイルを開くとすぐに、被害者の PC システムにインストールされる仕組みです。このような悪意のある役者たちは有名な企業の社員を装い、被害者に極めて関連性のある情報にアクセスするために「添付のコンテンツ」を見るようにと親切に提案したりする傾向があるため、これらにはどうぞご注意ください。もちろん、そのような詐欺師はただ被害者を説得してシステムにマルウェアをインストールさせようとしているだけですので、誰かが特定のリンクやメールの添付ファイルを開かせようと持ちかけて来た場合にはこれらのことを思い出してください。別の方法として、ランサムウェアはエクスプロイト・キットやマルバタイジングを通じて配布される場合もありますが、これらの手法は、例えば Cerber や Spora プロジェクトなど、先進のランサムウェア開発者が使うのが一般的です。中程度のレベルのサイバー犯罪者にはこのようなテクニックは使えません。

WannaCryptor ランサムウェアはシステムからどうやって除去すればいいの?

PC が WannaCryptor ウィルスに感染し、どんなソフトウェアを使用してもファイルを開くことができなくなってしまった場合は、次なる手段をどうすべきかを決めねばなりません。お金を失うリスクを犯してサイバー犯罪者が求める金額の身代金を支払うか、そのような圧力を跳ね除けて身代金の支払を拒否するかです。後者の場合は、直ちに WannaCryptor ランサムウェアを除去し、別のデータ復号ツールや手法を早速試してみるべきでしょう。WannaCryptor の除去にはアンチマルウェア・ツールのご使用を強くお勧めすると共に、下記記載のデータ復元方法をぜひご利用ください。もちろん、ファイルを復元するための最も効果的かつ 100% 効果を発揮する方法は、データのバックアップを使用することです。しかし、ランサムウェアによる攻撃を受ける前にバックアップを作成していなかった場合は、ファイルの復元は極めて難しくなることでしょう。

オファー
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
ウィルスのダメージを取り除くには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

手動 WannaCryptorウイルス削除方法:

著者について

Julie Splinters
Julie Splinters - マルウェア除去スペシャリスト

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Julie Splinters に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-wannacryptor-ransomware-virus.html

他言語による除去ガイド