ランサムウェアに感染したらまず見るべき復号ツール配布サイトRansomware as a Serviceに対抗

各国の警察機構とセキュリティベンダーが共同運営するNo More Ransom。ここでダウンロードできるツールを利用すれば、ランサムウェアに暗号化されたファイルを復号できる可能性がある。

2019年01月08日 08時00分 公開
[Warwick AshfordComputer Weekly]

 ランサムウェアGandCrabの被害者は、「No More Ransom」で無償公開されているデータ復号(暗号解除)ツールでファイルを復元できる。

 No More Ransomは、オランダ警察のNational High Tech Crime Unit(NHTCU)、欧州刑事警察機構のEuropean Cybercrime Centre、McAfeeによる共同のイニシアチブで、ランサムウェアの被害者が犯罪者に身代金を払うことなく暗号化されたデータを復号できるようにすることを目的とする。

 GandCrab用のデータ復号ツールは、ルーマニア警察、ブルガリア、フランス、ハンガリー、イタリア、ポーランド、オランダ、英国、米国の警察当局、インターネットセキュリティ企業Bitdefender、欧州刑事警察機構が共同開発した。これはGandCrabに対抗できる、これまでで最も包括的データ復号ツールだ。GandCrabバージョン2と3を除く複数バージョン(バージョン1、4、5)に効果がある。

 同ツールが公開されたのは、GandCrabの陰に潜む犯罪者集団が、シリア居住の被害者限定でファイルを復号できる暗号解除鍵を公表した一週間後だ。

 GandCrabはここ数カ月で最も活発なマルウェア攻撃の一つで、2018年1月に始めて検出された。それ以来、約50万人が感染の被害に遭っている。

 GandCrabは被害者のPCを乗っ取ってファイルを暗号化し、300〜6000ドルの身代金を要求する。この身代金は、オンラインでの取引の追跡が難しいことから、Dashやビットコインなどの仮想通貨での支払いを要求される。




続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。






ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...