「デスクトップにおいてあるデータがすべて開けなくなってしまった。」
「金銭を要求する画面が何度も表示される。」
「パソコン・スマートフォンの画面全体に英文の警告メッセージのようなものが表示され、一切の操作ができない。」
このようなお問い合わせが最近急増しています。
これは、そのほとんどが「ランサムウェア」というコンピュータウイルスの一種による被害です。
HOME > パソコン修理・PC修理 > ランサムウェアの駆除とデータの復元
「デスクトップにおいてあるデータがすべて開けなくなってしまった。」
「金銭を要求する画面が何度も表示される。」
「パソコン・スマートフォンの画面全体に英文の警告メッセージのようなものが表示され、一切の操作ができない。」
このようなお問い合わせが最近急増しています。
これは、そのほとんどが「ランサムウェア」というコンピュータウイルスの一種による被害です。
ランサムウェアは従来のコンピュータウイルスとは異なり、ウイルス駆除を行うだけでは問題は解決しません。
ランサムウェアの感染の疑いがある場合には、ぜひ当店【オータムサポート】までご相談ください。
ランサムウェアとは、ユーザーの同意なく勝手にインストールされる マルウェア (悪質なプログラム) の一種です。ランサムウェアのランサムとは「身代金」を意味し、別名身代金ウイルスとも呼ばれています。
ランサムウェアに感染すると、パソコンに身代金要求の画面だけが表示されて一切の操作ができない、保存してあるファイルが開けなくなる、といった症状になります。
「一切の操作ができなくなる」タイプは「ロック型ランサムウェア」と呼ばれており、パソコンでの被害は少ないものの、最近ではAndroidスマートフォンの被害が急増しています。
「保存してあるファイルが開けなくなる」タイプは「暗号化型ランサムウェア」と呼ばれ、欧米を中心に問題となっていましたが、近年日本でも猛威を振るっており、被害が拡大しています。
ランサムウェアに感染したパソコンには、パソコンを感染前の状態に戻すことと引き換えに金銭の支払いを要求する画面が表示されます。 実際に「CyptoLocker」という暗号化型ランサムウェアの作者は30億円以上の身代金を手に入れた可能性があるといわれています。
パソコンが暗号化型ランサムウェアに感染すると、Word・Excel・PDF・写真・動画といった、パソコン内に保存しているデータのほとんどが開けなくなります。
これはファイルが暗号化されてしまったためで、暗号化を解除するにはランサムウェアの作成者しか知らない「秘密のカギ」を使用して暗号化を解除する必要があります。暗号化というと難しく聞こえますが、特定の人物しかわからないパスワードでロックをかけられているようなものです。ランサムウェアの駆除を行っても、ファイルは暗号化されたままですから、データは使い物にはなりません。
こまめにデータのバックアップを取得している方は「バックアップがあるから大丈夫だ」と考えますが、厄介なことにランサムウェアも日々進化しており、Windowsが自動的に取得しているバックアップファイルを削除するタイプも出現しています。
ランサムウェアの作者は、「身代金を支払えば、データの暗号化を解除する」といったメッセージをパソコン上に表示し、身代金の支払いを促します。
(ただし、そのメッセージは多くが英文で表示されるため、ほとんどの方は身代金が請求されていることすら分からないでしょう。)
なお、現在では悪質なランサムウェアも多く、身代金を支払ってもその後の連絡がないものも多いようです。
このため、身代金の支払いについては様々な意見があるようですが、当店としては「支払わないこと」を推奨します。
ランサムウェアの感染源は、インターネットの閲覧・メールの2種類です。メールの場合、スパムメールに添付されているファイルを開くことで感染します。ウイルス対策の基本ですが、身に覚えのないメールは開かないようにして下さい。
インターネットの閲覧だけでもランサムウェアに感染します。閲覧中、一切の確認もなく、強制的にインストールされます。アダルトサイトやカジノサイトのリンク、身に覚えのないメールのリンクなど、ついクリックしてしまいますが、リンク先が開いた瞬間にランサムウェアに感染する可能性があります。
これはWindowsのセキュリティーホール(セキュリティ上の弱点)を狙っています。セキュリティーホールはソフトウェアの更新をきちんと行うことで塞ぐことができ、ランサムウェアの感染を防ぐことが可能です。
ランサムウェアはWindowsを対象としたものが最も多く確認されていますが、最近ではスマートフォンのAndroidを狙ったものも急増しています。特に古いバージョンのAndroidは注意が必要です。
Apple社の製品(Mac、iPhone、iPad)は、Windowsと比較すると数は少ないようですが、今後増えてくることが予想されていますので、こちらも十分な注意が必要です。
ここまで読み進んだ方は、すでにランサムウェアに感染しているか、感染が疑われる症状が出ているのではないでしょうか。ランサムウェアに感染してしまった場合、すぐに感染したパソコンをネットワークから隔離してください。
暗号化型ランサムウェアの場合、ネットワークにつながっている他のパソコンのファイルまで使用できなくなる恐れがあります。
これまでのコンピュータウイルスは、ウイルスバスター等のアンチウイルスソフトで駆除を行うだけで問題は解決しました。ところが、暗号化型ランサムウェアに感染した場合、従来のウイルス駆除作業以外にも暗号化ファイルの復旧作業が必要になります。
これまで、暗号化型ランサムウェアによって暗号化されたファイルの復元はほとんど不可能でしたが、最近になりセキュリティーソフトベンダーから一部のランサムウェアに対して、ファイル復元の為のツールが発表・公開されています。それでも、暗号化ファイルの復元には高度な知識が必要で、誤ったツールを使用したことで、復旧が不可能になるケースもあります。
当店では、暗号化型ランサムウェアによって暗号化されたファイルの復元に、多数成功しています。特に、ランサムウェアに感染した直後であれば、短時間で完全な状態で復元できることが分かっています。
ランサムウェアによる暗号化データの復元には、迅速な対応が必要です。
感染が確認された場合、すぐに当店【オータムサポート】までお問い合わせください。
お客様に、事前にご承諾・お約束いただくことがございます。
【パソコン修理サポート・データ復旧(お持込・宅配便)利用規約】の内容を熟読ください。
宅配の場合、以下PDFファイルを印刷の上、サインして同梱してください。
【利用規約PDF】が開けない方は、【利用規約HTML】をご利用ください。
お持込・宅配便でパソコン修理をご希望のお客様は、下記の住所までご持参、又は送付いただきます様お願い致します。
お電話等でのご予約無しでご来店の場合でも、その場で無料診断を致しておりますので、お気軽にご来店下さい。
※分解が必要な作業などはお預かり(有償)となります。
〒110-0016 東京都台東区台東3-39-4
オータムサポート