Avast、14種に対応したランサムウェア復号ツールを無償で提供開始

» 2017年02月13日 12時01分 公開
[井上輝一ITmedia]

 セキュリティソフトベンダーのAvastは2月13日、全14種のランサムウェアに対応した復号ツールを無償提供することを発表した。復号ツールは以前から提供しているもので、今回新たに3種のランサムウェアに対応した。

(ランサムウェア:PC内のファイルを暗号化し、金銭を払わないと復号キーを渡さない、情報を流出させるなど感染者を脅迫するマルウェア)

 今回対応したランサムウェアは「HiddenTear」「Jigsaw」「Stampado/PhiladelphiaCrySiS」の3種。この3種は直近数カ月間で攻撃が活発化し被害が拡大している上、暗号化キーと内部アルゴリズムが大きく変わっているという。

HiddenTearの特徴

 HiddenTearによって暗号化されたファイルの拡張子は次のようなもの。

 .locked、.34xxx、.bloccato、.BUGSECCCC、.Hollycrypt、.lock、.saeid、.unlockit、.razy、.mecpt、.monstro、.lok、.8lock8、.fucked、.flyper、.kratos、.krypted、.CAZZO、.doomed

 また、ユーザーのデスクトップには「READ_IT.txt」「MSG_FROM_SITULA.txt」「DECRYPT YOUR FILES.HTML」といったテキストファイルが表示される。

Jigsawの特徴

 Jigsawによって暗号化されたファイルの拡張子は次のようなもの。

 .kkk、.btc、.gws、.J、.encrypted、.porno、.payransom、.pornoransom、.epic、.xyz、.versiegelt、.encrypted、.payb、.pays、.payms、.paymds、.paymts、.paymst、.payrms、.payrmts、.paymrts、.paybtcs、.fun、.hush

 Jigsawに感染するとユーザーに恐怖心を植え付けるようなメッセージが表示される。

Stampado/PhiladelphiaCrySiSの特徴

 Stampado/PhiladelphiaCrySiSによって暗号化されたファイルはファイル名に「.locked」の拡張子を追加する。

 これに感染すると「Your files have been encrypted by Stampado」といったタイトルのメッセージが表示される。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2024年05月11日 更新
  1. 新型「iPad Pro」がM3チップをスキップした理由 現地でM4チップ搭載モデルと「iPad Air」に触れて驚いたこと (2024年05月09日)
  2. 「M4チップ」と「第10世代iPad」こそがAppleスペシャルイベントの真のスターかもしれない (2024年05月10日)
  3. 個人が「Excel」や「Word」でCopilotを活用する方法は? (2024年05月08日)
  4. Minisforum、Intel N100を搭載したスティック型ミニPC「Minisforum S100」の国内販売を開始 (2024年05月10日)
  5. “NEXT GIGA”に向けた各社の取り組みやいかに?──日本最大の教育関連展示会「EDIX 東京」に出展していたPCメーカーのブースレポート (2024年05月09日)
  6. NECプラットフォームズ、Wi-Fi 6E対応のホーム無線LANルーター「Aterm WX5400T6」 (2024年05月09日)
  7. ASRock、容量約2Lの小型ボディーを採用したSocket AM5対応ミニベアボーンPCキット (2024年05月10日)
  8. SSDの“引っ越し”プラスαの価値がある! 税込み1万円前後のセンチュリー「M.2 NVMe SSDクローンBOX」を使ってみる【前編】 (2024年05月06日)
  9. Core Ultra 9を搭載した4型ディスプレイ&Webカメラ付きミニPC「AtomMan X7 Ti」がMinisforumから登場 (2024年05月08日)
  10. これは“iPad SE”なのか? 新型iPadを試して分かった「無印は基準機」という位置付けとシリーズの新たな幕開け (2022年10月24日)
最新トピックスPR

過去記事カレンダー