本文へスキップ
  • 活動中
  • 深刻度:中
  • ランサムウェア
  • Windows
  • 検証済み · 3月 2021

Osiris ランサムウェア・ウィルス除去するには?

被害を受けた端末向けの、手順ごとの除去ガイドです。以下の検証済みの手順に従ってください。多くの方は10分以内に完了しています。

Olivia Morelli · シニアセキュリティ編集者

Osiris ウィルスをコピーした Locky のニューフェイスが驚異的なスピードで拡散中

Osiris ウィルスは新しい Locky ランサムウェアで、エジプトの神の名前にちなんで名づけられました。Locky ウィルス の作者は古代の神話にたいへん興味があるようで、どのウィルスのバージョンの名前も、例えば Odin や Thor、また Aesir のように、北欧のとある神の名前にちなんで付けられています。 Osiris ランサムウェアの最初の流行が見られたのは 2016 年の 12 月 5 日です。ウィルスの新しいバージョンはかなり手を加えられており、現時点では多くのアンチウィルス・プログラムによる検出を回避する能力を持っています (現時点では、検出率は 8/56 です)。このウィルスは従来型のランサムウェアのように動きます。つまり、トロイの馬方式を使ってシステムに侵入し、こっそりと被害者の PC にセットアップすると、ターゲットとなる一連のファイル・タイプを求めてシステム全体を漁るようになるのです。ウィルスのターゲットとなるファイル拡張子を見つけると、そのファイルは RSA-2048 および AES-128 暗号化手法で強力に暗号化されます。その後、各ファイルには .osiris というファイル拡張子が付き、元のファイル名が失われることになるのですが、それはランサムウェアが代わりに [8 個の記号]–[4 個の記号]–[4 個の記号]–[8 個の任意の記号]–[12 個の任意の記号] のようなシンボル・セットを付加するからです。最初の 16 個の記号は被害者の ID を表しています。

暗号化プロシージャが終わると、ウィルスはデスクトップを含むすべてのフォルダに OSIRIS-9b28.html という身代金メモを残します。身代金メモには RSA-2048 および AES-128 暗号化手法に関する Wikipedia の記事へのリンクが含まれており、ウィルスが被害者の個人データに何を施したのか理解できるようにしています。メモには、特別な暗号解除キーがなければ暗号解除はできないと書かれていますが、このキーはウィルスの作成者だけが保持しているものです。それを購入するには、被害者が Tor ブラウザをインストールして専用の支払いサイトに行く必要があります (被害者ごとに独自のキーがあります)。最後に、Osiris マルウェアはデスクトップの画像を従来の Locky の壁紙に変更します (黒い背景に赤い文字)。Osiris は前のバージョンの Locky と同じく、Locky Decryptor の購入を提案してきますが、これは 0.5-4 ビットコインで販売されています。ビットコインとは、ほぼ全てのランサムウェア・ウィルスが要求する支払い形式です。ビットコインで支払うと、犯罪者は匿名のままでいられるのです。被害者はビットコインをオンラインで購入し、それを指定のビットコイン・ウォレットに送金するように指示されます。弊社では被害者の方にできるだけ速やかに Osiris ウィルスを除去し、FortectIntegoSpyHunterCombo Cleaner のような強力なアンチマルウェア・ツールを使用してシステムをスキャンされることをお勧めします。最新版の Locky がシステムに他のマルウェアを配布したり、感染した PC をボットネットとして使用したりすることがあるため、PC の除去については専用のツールでクリーンアップする必要があります。Osiris は PC にとって害とはなっても何ら益はないため、手動での除去は控えられた方が良いでしょう。

ご自分のデータが最新版の Locky ランサムウェア の亜種に感染した場合、身代金を支払うべきか否かを考え始めることでしょう。弊社では、個人ファイルは極めて重要であり、たかだか 30 分やそれよりも短い時間にそれらを失うことなど誰も望んでいないことを承知しています。しかし、病院や政府機関などの組織はそれらのデータがなけれが機能できなくなってしまうため、全てのデータを失うことはあってはならないのです。そのため、暗号化されたデータを復号するために、特定の機関では多額の身代金を支払わざるを得なくなるというケースが多発しています (例、Hollywood Presbyterian Medical Center では $17,000 を支払いました )。しかし、中には被害者が身代金を支払ったにも関わらず、犯罪者から応答が来ないというケースもあります。そこで弊社では、Osiris の除去を最優先事項とされるようご提案します。ホーム・ユーザーの場合は USB や CD などのデータ・ストレージ・デバイスから一部のファイルを復元することもできますし、より良い方法としては、バックアップを保管しておいたハード・ディスクから復元する方法が考えられます。残念ながら、バックアップがない場合、データの復元は不可能です。弊社では全ての被害者に FBI のランサムウェア・ウィルスに関する宣言 (参照 4) をお読みいただき、データ暗号化マルウェアから自らのファイルを保護する方法について学ばれるようお勧めしています。

Osiris はどうやって拡散されるの?

最近のニュースによると、現在のバージョンの Locky は件名に “Photo/Scan/Document from office” と書かれている曖昧なメールを通じて配布されていることが分かります。そのようなメールには悪意のある添付ファイル (.zip ファイル) が付いており、解凍すると .vbs ファイルをシステムに落とします。被害者がつい好奇心に負けてこのファイルを開くと、瞬時に破壊的なランサムウェアのプログラムがアクティブになる仕組みです。.vbs ファイルは直ちにオンライン・サーバーに接続し、ユーザーの承認を得ずにシステムに Locky をダウンロードします。ウィルスはセットアップや通知などを表示せずに自動的にアクティブになり、数分で全てのレコードを暗号化します。さらに、最近新たな配布方式が見つかりました。どうやら最近、 Locky は Facebook のメッセージを通じて、photo_9166.svg ファイルという形式で広まっているようなのです。

しかし、Osiris は例えば、エクスプロイト・キットやトロイなどを使い、より洗練された方法でも配布されています。報告によると、Osiris ランサムウェアは Pony Trojan や Nemucod、また他の悪意のあるソフトウェアを通じて拡散されています。Locky の配布の特異性に関する詳しい情報は、こちらのページをお読みください: Locky ウィルス: その手口と配布、および除去ガイド

Osiris ランサムウェアの除去方法は?

Osiris ウィルスは正しく除去しなければなりません。このマルウェアのピースは世の中で最も危険な部類の暗号化型ランサムウェア・ファミリーに属しているものであり、軽く見積もってはいけません。PC システムへの感染力が強く、別のツールを使って感染した PC 上で違法なアクティビティを行うこともあります。そのため、これを削除する場合には、アンチマルウェア・ツールのご利用をお勧めします。Osiris の除去を開始するには、以下の容量で PC を再起動してください。

最初のコメントを投稿しませんか

Uirusu.jp
プライバシー設定

当サイトでは、利便性の向上とアクセス解析のためにCookieを使用しています。動画やSNSの投稿などの埋め込みコンテンツを表示するためのCookieもあります。許可する範囲をお選びください。設定はいつでも変更できます。