マイクロデータベース

アクセスカウンタ

zoom RSS ウイルス駆除:ランサムウェア「Teslacrypt4.0」について。:パソコン修理@多摩市

<<   作成日時 : 2016/04/25 03:53   >>

トラックバック 6 / コメント 0

ウイルス駆除:ランサムウェア「Teslacrypt4.0」について。:パソコン修理@多摩市

多摩市(聖ケ丘、愛宕、馬引沢、南野、連光寺、多摩センター、永山、京王永山、唐木田、聖蹟桜ヶ丘、落合、山王下、関戸、貝取、豊ケ丘、百草、一ノ宮、乞田、和田、諏訪、鶴牧、中沢、落川、東寺方)
の各地区をサポートしています。

お電話によるご相談は無料です。
ホームページはこちらです。


ランサムウェア「Teslacrypt4.0」について。

 「Teslacrypt4.0」について
 今までのTeslacryptは、拡張子追加をしていましたがTeslacrypt4.0では拡張子に変化はありません。身代金要求ファイルとして、
 RECOVER?????.html RECOVER?????.png RECOVER?????.txt 英数ランダム.exe recover_file.txt
 を残していきます。暗号化にはRSA2048を使用しています。

 「Coverton」の特徴
 ファイルに拡張子「.coverton」「.enigma」「 .czvxce」を付けて暗号化してBitcoinを要求してきます。 「AES-256」「RSA-2048」の暗号化技術を使用していると身代金要求文書には書かれています。
 これまでと同様にバックアップ、システム復元、シャドー・ボリューム・コピーを削除してきます。

 ランサムウェア「locky」による暗号化ファイルの復号化・データ復元サービスをしています。
 復号化とは暗号化前の状態にファイルを戻す作業です。復号化サービスはまだ全てのCryptolockerシリーズには対応できていません。しかし、少しでもご依頼者の方々の希望にそえるようにサービスを開始しました。復号化に対応していないシリーズには、「CryptoWall 4.0」「CryptoWall 3.0」「mp3ウイルス」等があります。復号化のほかに、感染初期段階のまだ暗号化されていないファイルのデータ復旧も行っています。

今までのランサムウェアの説明は下記の通りです。

「PowerWare」の特徴
感染地域は主に米国内です。米国の確定申告者を狙ったランサムウェアです。
感染経路はWord文書が添付されたメールを受信するところからです。Wordのマクロ実行をすると感染します。「locky」と同じ手法です。
暗号化をしたフォルダに「FILES_ENCRYPTED-READ_ME.HTML」を保存していきます。このランサムウェアは、CryptoWall の作成者と同一かと思わせる特徴があります。

「surpriseウイルス」「.surprise file extension encrypt Virus」の特徴
ファイルを暗号化して拡張子を「.surprise」にして身代金要求をしてきます。
IE、Chrome、Safariなどのブラウザで広告表示、ポップアップ表示をさせるように設定を変更します。ユーザーをフィッシングサイトに誘導してマルウェア感染を起こさせます。

「Samsam」の特徴
アメリカにて医療機関を標的にした感染がありました。暗号化はRSA-2048を使用しており、JexBossサーバーの脆弱性を介しての感染拡大をしています。JexBossは共有サーバーGitHub等で無料公開されているソフトです。
当ブログにおいて以前記載しましたが、ランサムウェア「HiddenTear」のソースコードが掲載されていた事でも有名なGitHub共有サーバーです。
ネットワークに接続しているクライアントコンピュータにおいては、サーバーからの遠隔操作にてsamsam.exeを動作させられてしまいます。

「PETYA」の特徴
Windows起動前に赤背景にドクロの文字絵柄が表示され、何かのキーを押すと身代金要求画面が表示されます。
Dropbox経由で身代金要求をしてきます。
感染経路は、求人応募者メールが送られてきます。履歴書をダウンロードするためにDropboxへのURLリンクが記載されているのでクリックすると自動解凍実行ファイルがダウロードされます。
大きな特徴としてハードディスクのMBRを書き換えてきて、ハードディスクそのものを暗号化してしまいます。身代金の要求は今までは支払期限が過ぎると支払う事が出来ませんでしたが、支払い期限後であっても身代金が2倍になるだけで復号プログラムを提供すると記載されている点です。
感染表示されたらすぐに電源を切り、ご依頼いただければ対応可能です。通電時間を長くかけると復旧不能になる恐れがあります。

今までのCryptolockerシリーズの説明は下記の通りです。

「Locky」の特徴
ファイル名を英数のランダムな名称に変更して拡張子を「.locky」にしてしまいます。デスクトップの壁紙を身代金要求画像に変えてしまいます。
感染経路はメールに添付されたワード文書内のVBAマクロにより感染を開始します。その過程でマクロの有効化を要求されますが、有効にしなければ感染は進みません。

「CryptoWall 4.0」特徴として
HELP_YOUR_FILES.PNG
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.TXT
をファイルの暗号化したフォルダごとに作成し、ファイル名はランダムな英数字に置き換えられてしまいます。

暗号化には最新の暗号化技術が使われている為に、元の状態に戻す復号化はできません。
全てのファイルの暗号化を行う為には、それ相当の処理時間がかかります。速いPCもあれば、遅いPCもあるわけで処理の進む時間は様々ですが、これらのファイルを発見したらすぐに電源断またはシャットダウンをしてください。
電源断をした状態で当社をお呼びください。駆除をして、暗号化されていないファイルを救う事ができます。

感染経路は、フリーソフトのダウンロード時についてきたもの、ホームページを見てすぐ感染の経路(Flashplayer,Java)を確認していますが、メールの添付ファイル経由もあると言われています。

「CryptoWall 3.0」では、
HELP_DECRYPT.PNG
HELP_DECRYPT.HTML
HELP_DECRYPT.TXT
が作られます。

感染経路は、4.0と同じです。

「TeslaCrypt」(Microsoft,Symantec)「CrypTesla」(Trendmicro)には複数のバージョンがあります。2015年後半に猛威を振るった拡張子に「.vvv」を追加する「vvvウイルス」、2016年2月から感染拡大している「mp3ウイルス」等があります。

「vvvウイルス」は輸出入を行っている方が、「invoice」「payment」の件名で来たメールの添付ファイルを開く事による感染経路を確認しています。添付ファイルはZIPファイルになっており、中にJavaScriptファイルが隠されていて開くと感染する経路です。

「mp3ウイルス」は、拡張子に「.mp3」を追加します。Teslacryptはメールの添付ファイル経由の感染事例が多かったのですが、日本国内の自動車関連のサイト経由にて感染したとの証言を聞きました。
特徴として「Recovery+○○○○.txt」の形式で、他にも.png .html のファイルにて身代金の払い方のサイトのリンクが記載されています。

いずれのCryptoシリーズであれ、異変に気がついたらすぐに電源断またはシャットダウンをしてください。
通電時間が長ければ救えるファイルはなくなります。

「バックアップファイルは開けるから、まだ大丈夫です。」と言われて当社への依頼を躊躇(ちゅうちょ)された方が、後からあわてふためいて電話をされてくる事が絶ちません。
異変に気がついたら、すぐにご依頼される事が大切です。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042−735−1600 マイクロデータベース

無料相談の時間帯は、9:00〜18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

各種キャンペーン中です。(平成28年4月30日まで)
日曜・祝日料金が無料です。預かり納品時の設置料が無料です。サーバーの初期設定が1000円引きです。

企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。

[パソコンサポート、パソコン修理]
□ パソコンの動作がおかしい
□ パソコンの動作が遅くなった
□ パソコンからおかしな音がする
□ パソコンが起動しない
□ パソコンのデータが消えてしまった
□ パーテーションやドライブが消えてしまった
□ ウイルスに感染した、スパイウェアに感染しているのでは?
□ インターネット接続の設定をしてほしい
□ 新PCへのデータ移設をしてほしい

[ネットワーク、サーバー]
□ 銀行オンラインシステムの設定をしてもらいたい
□ 公共電子入札システムにつながらなくなった
□ 既存のバックアップ回線を含む複数回線からなるVPNネットワークを保守してほしい
□ 社内LANを構築してもらいたい
□ ファイルサーバー、WEBサーバー、データベースサーバー等を設置したい
□ サーバーの保守・メンテナンスをしてほしい
□ ネットワークが不安定なので調べてほしい
□ 社内LANで無線経由のみ印刷ができない
□ ネットワークプリンタへの印字ができるPCとできないPCがある
□ Webサーバーへのアタックがひどいので見てほしい
□ 本支店間を速くて安くて安全なVPNネットワークで結びたい


ご訪問対象地域は、東京都多摩地区(東京都多摩地区町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
小田急線沿線、JR横浜線沿線、京王線、南武線各駅周辺もサポートしています。

その他の地域のお客様はこちらです。
宅配便でご依頼のお客様へ

無料相談は、上記の訪問対象地域及び隣接市・区の方に限らせていただいております。
他の地域のお客様につきましては、修理受付のみ行なっております。

お電話によるご相談は無料です。

テーマ

関連テーマ 一覧


月別リンク

トラックバック(6件)

タイトル (本文) ブログ名/日時
「JIGSAW」身代金恐喝がひどくなったランサムウェア:パソコン修理、ウイルス駆除@中原区
「JIGSAW」身代金恐喝がひどくなったランサムウェア:パソコン修理、ウイルス駆除@中原区 ...続きを見る
データ復旧、パソコン修理、ウイルス駆除
2016/04/25 22:44
「JIGSAW」身代金恐喝がひどくなったランサムウェア:パソコン修理、ウイルス駆除@都筑区
「JIGSAW」身代金恐喝がひどくなったランサムウェア:パソコン修理、ウイルス駆除@都筑区 横浜市都筑区(あゆみが丘、加賀原、新栄町、中川、仲町台、東方町、牛久保西、折本町、川和台、見花山、南山田町、富士見が丘、平台、東山田町、早渕、南山田、二の丸、長坂、牛久保東、荏田南町、勝田南、茅ケ崎中央、茅ケ崎町、茅ケ崎東、茅ケ崎南、中川中央、高山、センター北、センター南、東山田、北山田、都筑ふれあいの丘、川和町、牛久保、川向町、佐江戸町、池辺町、勝田町、桜並木、荏田東、葛が谷、すみれが丘) の各地区を... ...続きを見る
マイクロデータベースのパソコン修理、デー...
2016/04/25 23:03
身代金恐喝がひどくなったランサムウェア「JIGSAW」:パソコン修理、ウイルス駆除@藤沢市
身代金恐喝がひどくなったランサムウェア「JIGSAW」:パソコン修理、ウイルス駆除@藤沢 藤沢市(天神町、西俣野、渡内、用田、村岡東、藤が岡、羽鳥、円行、花の木、城南、天神町、宮前、大庭、今田、大鋸、善行坂、遠藤、獺郷、片瀬、片瀬山、柄沢、川名、桐原町、本鵠沼、善行団地、高倉、湘南台、長後、善行、藤沢、辻堂、本藤沢、本町、朝日町、石川、亀井野、菖蒲沢、稲荷、白旗、みその台、西富) の各地区をサポートしています。 ホームページはこちらです。 「JIGSAW」身代金恐喝がひどくなったランサム... ...続きを見る
厚木市、藤沢市、綾瀬市のパソコン修理、デ...
2016/04/25 23:08
ウイルス駆除:「JIGSAW」身代金恐喝がひどくなったランサムウェア:パソコン修理@大和市
ウイルス駆除:「JIGSAW」身代金恐喝がひどくなったランサムウェア:パソコン修理@大和 大和市(柳橋、深見、大和東、西鶴間、深見東、大和、鶴間、中央林間、つきみ野、相模大塚、桜ヶ丘、高座渋谷、上草柳、桜森、下鶴間、深見台、上和田、下和田、中央、渋谷、西鶴間、下草柳、代官、桜森、鶴間、福田、草柳、深見西、南林間、林間、大和南) ホームページはこちらです。 「JIGSAW」身代金恐喝がひどくなったランサムウェア  「JIGSAW」について  気持ちの悪い腹話術人形ビリーを表示させて恐喝効... ...続きを見る
座間市、大和市、海老名市のパソコン修理、...
2016/04/25 23:13
パソコン修理:「JIGSAW」身代金恐喝がひどくなったランサムウェア:ウイルス駆除@宮前区
パソコン修理:「JIGSAW」身代金恐喝がひどくなったランサムウェア:ウイルス駆除@宮前区 川崎市宮前区(清水台、東有馬、犬蔵、けやき平、潮見台、南平台、梶ケ谷、神木、宮崎、小台、五所塚、白幡台、菅生、平、有馬、神木本町、菅生ケ丘、初山、水沢、平、鷺沼、宮前平、宮崎台、土橋、野川、馬絹) の各地区をサポートしています。 ホームページはこちらです。 「JIGSAW」身代金恐喝がひどくなったランサムウェア  「JIGSAW」について  気持ちの悪い腹話術人形ビリーを表示させて恐喝効果をかも... ...続きを見る
パソコン修理、データ復旧、ウイルス駆除
2016/04/25 23:20
「JIGSAW」身代金恐喝がひどくなったランサムウェア:ウイルス駆除、パソコン修理@相模原市
「JIGSAW」身代金恐喝がひどくなったランサムウェア:ウイルス駆除、パソコン修理@相模原市 相模原市緑区(又野、町屋、三井、向原、元橋本町、若葉台、相原、太井、大島、大山町、小倉、上九沢、川尻、久保沢、下九沢、城山、田名、谷ヶ原、中沢、中野、西橋本、二本松、根小屋、橋本、橋本台、葉山島、原宿、原宿南、東橋本、広田(左記以外は訪問対象地域ではありません)) 相模原市中央区(松が丘、緑が丘、南橋本、宮下、田名塩田、宮下本町、弥栄、矢部、矢部新町、矢部新田、陽光台、横山、横山台、由野台、相生、青... ...続きを見る
マイクロデータベース
2016/04/25 23:29

トラックバック用URL help


自分のブログにトラックバック記事作成(会員用) help

タイトル
本 文
ウイルス駆除:ランサムウェア「Teslacrypt4.0」について。:パソコン修理@多摩市 マイクロデータベース/BIGLOBEウェブリブログ
文字サイズ:       閉じる