ITmedia NEWS > ネットの話題 >

2台のPCで「WannaCry」感染が広がる様子……IPAがデモ動画公開

» 2017年05月22日 20時07分 公開
[ITmedia]

 世界各地で猛威を振るうランサムウェア「WannaCry」に、同じネットワークにつながった2台のPCが次々と感染する様子を収めた映像を、情報処理推進機構(IPA)が5月21日にYouTubeで公開した

photo 片方のPC(画面左)が感染すると、もう一方のPC(画面右)にも感染が広がる(IPAの動画より)

 WannaCry(WannaCryptor)は、古いWindowsの脆弱性を悪用したランサムウェア。感染した端末のファイルを暗号化して読めない状態にし、復号のために300ドルをビットコインで支払うよう要求する。5月12日から世界各地で被害が相次いでいる。

 WannaCryは、ネットワーク上に脆弱性が残る端末がないかを探索し、ワームのように単独で感染拡大を図るのが特徴。動画では、同じネットワーク内のPC2台がWannaCryに感染するデモンストレーションを紹介している。片方のPC(画面左)が感染すると、もう一方のPC(画面右)にも感染が広がっていく。ユーザーがWebブラウザ閲覧やファイルの実行など何の操作もしていないのに、PCが突然感染する様子を確認できる。

 IPAは(1)ネットワーク接続をしていない状態で必要なファイルをバックアップする、(2)ネットワークに接続してWindows Updateを実行する、(3)更新プログラムが適用されたことを確認する――という対策を行うよう注意喚起。その上で「不審なメールの添付ファイル、URLをクリックしない」「ウイルス対策ソフトを更新する」などの予防策を促している。

photo まず左画面のPC1を感染させる
photo
photo PC1が感染し、デスクトップにあるファイルが次々に暗号化される
photo PC2のファイルも暗号化されている
photo PC1に金銭を要求する画面が表示
photo PC2にも同様の画面が
photo 壁紙は真っ黒に
photo PC1では、暗号化される前のファイルが消えた
photo 暗号化されたファイルは開けない
photo メモ帳で開くと判別できない内容になっている
photo PC2も同様

Copyright © ITmedia, Inc. All Rights Reserved.