重大度:  
  (99/100)

Zepto ウィルス. 除去するには? (アンインストール・ガイド)

記入者 オリビア・モレリ - -   zepto ransomware | タイプ: ランサムウェア

Zepto ウィルスは Locky ランサムウェアの新バージョン

Zepto virus

Zepto ランサムウェアは新しい Locky ウィルスであり、また最近リリースされた Bart マルウェアの兄弟です。Zepto は RSA-2048 および AES-128 暗号化方式でファイルを暗号化して読めなくし、暗号化プロセスの最後にウィルスに関する情報を記載した画像でデスクトップを置き換えて、PC に何が起きたのかを説明する内容を表示します。

暗号化プロセスの最中に、ウィルスは暗号化されたレコードのファイル名を長いコードに置き換えますが、そのコードの先頭は被害者の ID で、末尾は任意の文字で終わり、最後に .zepto というファイル拡張子が付きます。例えば、被害者の ID が A4E2H02F74165D00 の場合、暗号化されたファイルは A4E2H02F-7416-5D00-[任意の 4 文字]-[任意の 12 文字].zepto となります。

他の身代金要求型ウィルスと同様に、このウィルスは _[2 文字]_HELP_instructions.html および _[2 文字]_HELP_instructions.txt という身代金メモを複数のフォルダに残し、そこには暗号解除のプロセスについての説明が書かれています。その内容は、ファイルの暗号を解除する方法は身代金を支払ってプライベート・キーと暗号解除プログラムを受け取るしかないというものです。

そこでガイドに従って Zepto の支払いサイトにアクセスするのですが、これは Tor ブラウザを経由して行います。弊社では、支払いサイトで Locky デクリプタを宣伝しているのを見つけましたが、これを購入するには 4 ビットコイン (約 2541 USD) が必要です。PC で Locky を見つけた被害者のうちどれほどの人が身代金を支払ったかを考えて、詐欺師たちが身代金の額を上げたようです。

Zepto は新しいウィルスで、残念ながら対応策がありません。その上、これは Locky を作った者と同じ犯罪者が開発しているため、マルウェアのリサーチャーが Zepto の暗号解読ソフトをそう簡単に見つけることはなさそうです。この Locky ウィルスは今までも、そして現在も、最も強力なランサムウェアの亜種の 1 つであり、その暗号解読ツールを作ろうとしたマルウェアのリサーチャーは誰も成功していません。

彼らの悪意のあるプログラムは暗号解読ができないように思われることから、残念ながら、これらサイバー犯罪者たちは自分たちのしていることを理解しており、自らのプログラミング・スキルを実際に活用している様です。この記事をお読みになっている方で、まだ PC が感染していない方は、次のルールにしたがって、PC を Zepto の攻撃から護ってください:

  • PC にアンチマルウェア・ソフトをインストールして、悪意のあるウィルスから保護する
  • ソフトをすべて最新版に更新しておく。弊社からのヒントとしては自動更新をお勧めします。
  • ファイルを「バックアップ」する。実際、データを暗号化から守るには、これが唯一の方法です。ファイルのコピーを作成して取り外し可能なストレージ・ドライブに保管し、PC から外しておかねばなりません。万が一ランサムウェアに攻撃された場合、バックアップを使うことができます。
  • Eメールやその添付ファイルを決して開かないこと!サイバー犯罪者たちは送り状や電話料金の請求書、スピード違反の切符、CV、また似たような文書だと偽り、何千もの Eメール・アカウントに偽メールを送ってこのウィルスを配布します。

このウィルスはどうやって広まるの?

前述のとおり、このウィルスの作成者は偽の Eメール・アカウントを作り、信頼性があるように装い、たいていは Word 文書のような正式なものに見えるファイルを送りつけてきます。一般的に、このような詐欺師たちは Word ファイルに悪意のあるコードを埋め込み、そのファイルには「送り状」と名前が付けられています。

そのような悪意のあるコードは Word のマクロ機能によってアクティブになるため、Eメール経由で受け取った Word ファイルを開いた後で暗号化された文字を見つけたら、決してマクロをオンにしないようにしてください。犯罪者たちは開いただけでアクティブになる JS ファイルも送りつけてきます。

全体的に、弊社では安全だと確信がもてないなら、どのような種類のオンライン・コンテンツもクリックしたり開いたりしないことをお勧めします。サイバー犯罪者たちはさまざまなテクニックを用いて PC ユーザーを騙すので、新着情報や感染のあらゆるソースを追うことは難しいことです。

PC にはアンチマルウェア・ソフトを入れて保護し、データをバックアップするとともに、怪しい Eメールやウェブサイトには近寄らないことをお勧めします。Zepto の攻撃防御に関する詳しい情報は、次の記事をお読み下さい。Locky ウィルスの予防: 制圧するための 5 つのヒント。

Zepto ランサムウェアの除去方法は?

Zepto の除去は複雑なプロセスとなり、自分でコンポーネントを「削除しない方がいい」でしょう。

手慣れたマルウェア・リサーチャーでさえ、このマルウェア・プログラムを取り除くのは難しいと感じているほどですので、(例えば Reimageのような) 熟練のマルウェア・リサーチャーが用意したマルウェア除去ツールを利用して Zepto ウィルスを自動的に取り除くことをお勧めします。

この迷惑な感染プログラムは必ずこの方法を邪魔してくることは間違いないため、次のガイドに従ってアンチマルウェア・プログラムを実行してください:

オファー
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
ウィルスのダメージを取り除くには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

手動 Zeptoウイルス削除方法:

著者について

Olivia Morelli
Olivia Morelli

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Olivia Morelli に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-zepto-virus.html

他言語による除去ガイド