vvvウイルスの人質解放は30分で可能?
パソコンの中身を人質にとるランサムウェアとして知られる「vvvウイルス」。その対処方法が公開された。
「PC内の画像や文書ファイルに拡張子.vvvが付加され、暗号化されて二度と読めなくなる」「暗号を解除するには犯人に大金を払うしかない」といった「vvvウイルス」のうわさが昨年12月上旬、ネットを駆け巡った。
「お金は要求されないが解除もできない」「感染ルートは不明」「広告を見るだけで感染する」「検索しただけで感染する」「いや、そもそもそんなウイルスは存在しない」など真偽取り混ぜて様々なうわさが飛び交ったが、多くのうわさがデマだったことが判明し、現在は沈静化している。
ただし、「ファイルの拡張子を.vvvにして暗号化するウイルス」の存在は確認されている。「vvvウイルス」と通称されるこのウイルスは、ランサムウェア(人質型ウイルス)の一種で、正式にはTeslaCryptと名付けられたタイプの、変種とみられる。人質型だが、身代金は要求してこない。つまり「お金で解決する」という可能性がないわけで、ある意味で厄介な存在だ。もっとも、多くのランサムウェアは身代金だけ受け取り、パスワードは送ってこないという、より悪質なものなので、いずれにしろ身代金を払うべきではない。
では、vvvウイルスに感染してしまったらどうすればいいのか。暗号化されたものなら、PCの能力をフルに使ってパスワードを解析すればよい。
TeslaCryptに対しては、TeslaCrackというPythonによる解除ツールがGitHubで公開されている。日本語で手順を解説してくれるページもある。暗号解析には時間がかかるものだが、このページの例では、高性能ノートPCでの処理時間は30分ほどだったという。
現在は各社のウイルス対策ソフトもvvvウイルスに対応しており、感染のリスクは少なくなっている。なお、Windows 7や8からWindows 10へアップグレードする際、一部のウイルス対策ソフトが動作を停止してしまうことがあるので必ず確認を。
一方で、vvvウイルスが進化してTeslaCrackでも対応できない「xxxウイルス」が登場しているといううわさもあり、いたちごっこは続く。「危ないサイトには近寄らない」「違法なソフトやデータはダウンロードしない」「ウイルス対策ソフトの動作を確認し、常に最新版に保つ」「こまめにバックアップを取る」といった、基本的な対策は依然、有効なようだ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
日本人の大腸がん、約半数に“腸内細菌の毒素”が関与 40歳以下の発症は7割 東大・阪大が200人を全ゲノム解析
-
2
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
3
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
4
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
新作映画「バイオハザード」公開で原作ゲームも大盛り上がり? 劇場でマンガ家が頷いた、その理由とは
-
7
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
8
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
9
OpenAI、安全性研究者3人を解雇 本人らは「安全性を優先したため」と主張、同社は「機密情報の扱いに関する規定違反」と説明
-
10
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR