Avast、14種に対応したランサムウェア復号ツールを無償で提供開始

» 2017年02月13日 12時01分 公開
[井上輝一ITmedia]

 セキュリティソフトベンダーのAvastは2月13日、全14種のランサムウェアに対応した復号ツールを無償提供することを発表した。復号ツールは以前から提供しているもので、今回新たに3種のランサムウェアに対応した。

(ランサムウェア:PC内のファイルを暗号化し、金銭を払わないと復号キーを渡さない、情報を流出させるなど感染者を脅迫するマルウェア)

 今回対応したランサムウェアは「HiddenTear」「Jigsaw」「Stampado/PhiladelphiaCrySiS」の3種。この3種は直近数カ月間で攻撃が活発化し被害が拡大している上、暗号化キーと内部アルゴリズムが大きく変わっているという。

HiddenTearの特徴

 HiddenTearによって暗号化されたファイルの拡張子は次のようなもの。

 .locked、.34xxx、.bloccato、.BUGSECCCC、.Hollycrypt、.lock、.saeid、.unlockit、.razy、.mecpt、.monstro、.lok、.8lock8、.fucked、.flyper、.kratos、.krypted、.CAZZO、.doomed

 また、ユーザーのデスクトップには「READ_IT.txt」「MSG_FROM_SITULA.txt」「DECRYPT YOUR FILES.HTML」といったテキストファイルが表示される。

Jigsawの特徴

 Jigsawによって暗号化されたファイルの拡張子は次のようなもの。

 .kkk、.btc、.gws、.J、.encrypted、.porno、.payransom、.pornoransom、.epic、.xyz、.versiegelt、.encrypted、.payb、.pays、.payms、.paymds、.paymts、.paymst、.payrms、.payrmts、.paymrts、.paybtcs、.fun、.hush

 Jigsawに感染するとユーザーに恐怖心を植え付けるようなメッセージが表示される。

Stampado/PhiladelphiaCrySiSの特徴

 Stampado/PhiladelphiaCrySiSによって暗号化されたファイルはファイル名に「.locked」の拡張子を追加する。

 これに感染すると「Your files have been encrypted by Stampado」といったタイトルのメッセージが表示される。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2024年04月26日 更新
  1. ワコムが有機ELペンタブレットをついに投入! 「Wacom Movink 13」は約420gの軽量モデルだ (2024年04月24日)
  2. わずか237gとスマホ並みに軽いモバイルディスプレイ! ユニークの10.5型「UQ-PM10FHDNT-GL」を試す (2024年04月25日)
  3. 「社長室と役員室はなくしました」 価値共創領域に挑戦する日本IBM 山口社長のこだわり (2024年04月24日)
  4. 「Surface Go」が“タフブック”みたいになる耐衝撃ケース サンワサプライから登場 (2024年04月24日)
  5. QualcommがPC向けSoC「Snapdragon X Plus」を発表 CPUコアを削減しつつも圧倒的なAI処理性能は維持 搭載PCは2024年中盤に登場予定 (2024年04月25日)
  6. 16.3型の折りたたみノートPC「Thinkpad X1 Fold」は“大画面タブレット”として大きな価値あり (2024年04月24日)
  7. アドバンテック、第14世代Coreプロセッサを採用した産業向けシングルボードPC (2024年04月24日)
  8. あなたのPCのWindows 10/11の「ライセンス」はどうなっている? 調べる方法をチェック! (2023年10月20日)
  9. AI PC時代の製品選び 展示会「第33回 Japan IT Week 春」で目にしたもの AI活用やDX化を推進したい企業は要注目! (2024年04月25日)
  10. ロジクール、“プロ仕様”をうたった60%レイアウト採用ワイヤレスゲーミングキーボード (2024年04月24日)
最新トピックスPR

過去記事カレンダー