重大度:  
  (98/100)

WannaLocker ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ガブリエル E. ホール - - | タイプ: ランサムウェア

WannaLocker – WannaCry の新しい亜種の振りをするモバイル向けランサムウェア

WannaLocker は WannaCry ランサムウェア のなりすましです。現在、そのターゲットは中国の Android ユーザーです。しかし、マルウェアがそのターゲット領域を広げ世界中の PC ユーザーに照準を合わせる可能性もあります。このウィルスはゲーム・フォーラムで人気の中国のゲーム用のプラグインとして拡散されています。感染した端末では、ランサムウェアが壁紙をアニメの画像に置き換えます。その後ターゲットのファイルを AES 暗号化手法で暗号化し、任意の記号を並べたユニークなファイル拡張子を付加します。全てのファイルが暗号化されると、マルウェアは WannaCry の身代金要求ウィンドウにそっくりなウィンドウを起動します。そこには暗号化されたデータやそれらを復元できる可能性についての情報が中国語で書かれています。WannaLocker ランサムウェアは中国のお金で 40 人民元を支払うこと、また送金後できるだけ速やかに連絡を寄越すように、と求めています。相手は必要な復号キーを提供し、感染したファイルを解放してくれるということです。その間、身代金メモにある 2 つのタイマーには身代金の金額が 2 倍になるまでの残り時間と、ユーザーの記録が完全に失われる時刻が表示されています。しかし、このようなガイドに従って大急ぎで支払をする代わりに、被害者は WannaLocker の除去に集中すべきです。スマートホンを元通りに普通に使用するためには、マルウェアを除去することが不可欠です。このタスクを完了するために、弊社では Reimage の携帯版をインストールして完全なシステム・スキャンを実行されるようお薦めします。

The image of WannaLocker ransomware virus

WannaLocker は感染した端末の外部ストレージにあるファイルを暗号化するように設計されています。このユニークな手法は別の携帯向けランサムウェアである SimpLocker によって使われているものです。さらに、マルウェアは “.” で始まっていないファイルのみを暗号化するように作られています。一方、DCMI、download、miad、android および com. の各ディレクトに格納されているファイルもこのランサムウェアのターゲット領域には含まれていません。さらに、10 KB より大きいサイズのファイルは暗号化しません。現在、WannaLocker ランサムウェアに暗号化されたファイルを復号できる復号ソフトはありません。しかしファイルのバックアップがあれば、そこからファイルを復元することができます。ですがその前に、端末から WannaLocker を除去する必要があります。スマートホンを PC に接続するかクラウド・ストレージにアクセスすると、これらの場所にあるファイルも暗号化される恐れがあります。

どうやら WannaLocker の開発者は素人か、サイバー犯罪者として見つけられ、逮捕されることを望んでいるかのようです。このサイバー犯罪者じは身代金をビットコインで送金するように求めていません。代替通貨を使用することはハッカーの間では常識ですが、それはこのようにするとお金の流れを追跡することができない上に、ハッカーは見つかることを望んでいないからです。しかし今回の詐欺師はお金を QQ を使用して送金するよう求めています。Alipay や WeChat は中国国内では良く使われている支払方法です。さらに、お金の流れを極めて簡単に追跡でき、このサイバー脅威の背後に隠れている人物を容易に特定できるのです。支払いをより簡単にするために、サイバー犯罪者は QR コードを 2 つ提供してもいます。このような利便性や身代金の金額の少なさ (約 5-6 USD) では、ハッカーのルールに従おうという気にもならないはずです。相手は復号ソフトを保持していかもしれず、またより大きな金額を要求してくる可能性もあります。わずかな金額であっても、サイバー犯罪者にとっては新しいウィルスを開発したり、現在のサイバー脅威を改良する動機づけになるのです。ですから、彼らにお金を援助することなく、ただ端末から WannaLocker を除去するに留めておきましょう。

マルウェアはゲーム King of Glory のプラグインとして拡散

この携帯向けランサムウェアは中国のゲーム・フォーラムで拡散されているところを発見されました。これは King of Glory (王者荣耀) という中国で大変人気のゲームのプラグインを装っています。この悪意のあるファイルの名前は「com.android.tencent.zdevs.bah」です。その後ユーザーは誤解してこのファイルをダウンロードするのです。WannaLocker は端末に侵入するとその危険なタスクを開始します。しかし、サイバー犯罪者は別のランサムウェア配布チャネルを使用した (あるいは少なくとも使用を試みた) 可能性があります。そこで、マルウェアが悪意のあるスパム・メールやマルバタイジング、エクスプロイト・キット、偽の更新プログラム、詐欺的なソフトウェア・ダウンロード などを使用して配布される可能性にも注意を払うべきです。これらはサイバー犯罪者たちが最もよく使う方法です。そこで、取れる予防策は全て取り 、バックアップ・ファイルを携帯電話や PC に保存しておきましょう。

WannaLocker ランサムウェア・ウィルスの除去

Android 端末やタブレットから WannaLocker を除去する唯一の方法は、モバイル対応のアンチウィルス・プログラムをインストールし、それを利用してシステムの完全スキャンを実施することです。弊社では Reimage または Malwarebytes MalwarebytesCombo Cleaner のご使用をお勧めしています。しかし、セキュリティ・ツールのインストールができない場合は、以下のステップに注意深く従って、マルウェア関連のエントリを手動で全て削除する必要があります:

端末を Safe Mode で起動する:

1. 電源ボタンを押すと設定がいくつか表示されるので、メニューが現れるまで押してください。 電源切断 オプションをタップします。

2. 表示されたダイアログ・ウィンドウで、端末を Safe Mode に起動するオプションを選択して OK をタップします。

しかし、この方法でもうまくいかない場合は、Android 端末の電源を切って、もう一度電源を入れてください。次にメニュー、音量減、音量増を長押しするか、これらのボタンを同時に押して、Safe Mode オプションが表示されるまで長押しします。

端末から怪しいアプリをアンインストールする:

1 端末を再起動して Safe Mode にしたら、設定 に移動して アプリ (またはアプリケーション・マネージャ (名前は Android 端末によって異なる場合があります) をクリックします。

2. 表示されたリストで、悪意のあるアプリを探してアンインストールします。

マルウェアがまんまと PC に感染し、WannaLocker の除去に問題を抱えているという方は、弊社でご用意した下記のガイドをお読みください。PC からランサムウェアを除去するのはかなり複雑です。そこで、専用のセキュリティ・プログラムを使うべきでしょう。

オファー
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
ウィルスのダメージを取り除くには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

手動 WannaLockerウイルス削除方法:

著者について

Gabriel E. Hall
Gabriel E. Hall - 情熱的なウィルス・リサーチャー

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Gabriel E. Hall に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-wannalocker-ransomware-virus.html

他言語による除去ガイド