表向き?には情報メディア「いいものタウン」を運営していますが地域内でのホームページやSNSの発信代行、ホームページ制作、PC操作の講師まで情報発信に関わるサポート全般を行っている当社。
ある日、取引先さんから一本の電話が入りました。
「なんか、パソコンからすごい音が出て、お金を振り込んで!って言うんだけどいいの?」
うーん、ダメだけどどういう状況?
状況によってはPCトラブルにも対応するケースもあり、電話だと詳細が分からないので実際にパソコンを持ってきていただきました。
話を聞いてみる
聞いてみると、
・突然大きな警告音と共にポップアップが表示されて「感染、警告」の表示。
・操作ができない
・解除するには記載の電話番号に電話が必要
という状況だったよう。
電話をすると
電話をするとなにやら指示がありひとまず音は止まったのだそう。しかしながら先方曰く「完全に削除するには手数料として○○円を振り込んで」とのこと。
いわゆる「ランサムウェア型(身代金要求型の悪意あるソフトウェア)」でしょう。
ランサムウェア
ランサムウェア(Ransomware)とは、「Ransom(身代金)」と「Software(ソフトウェア)」を組み合わせて作られた言葉で、コンピューターウイルスの一種。
一般的に操作不能になったり必要なファイルが暗号化されてアクセスできなくなり人質ならぬパソ質。解除には身代金を払う必要がある、というもの。
警視庁サイバー犯罪プロジェクト
とりあえずパソコンの状況がしりたい
状況確認のために非推奨ですがインターネットにつなげて頂いたところ、ホーム画面(接続時に最初に現れる画面)は案の定、書き換えられていました。
こんなホームはイヤだ!
あー、入ってるなー(マルウェア)
手動でホームページを変更しても起動時に「個人情報を取得したい全開」のページになる様子。(レジストリごと変更)
最悪のケースはOSの再インストール。バックアップからの復元、という手もありますが今回はマルウェアの除去という方向で。
ちなみに今回持ち込まれたPCにはマルウェア除去なども可能なウイルス対策ソフトは入っていませんでした。
マルウェア(ウイルス)に感染したら
まずインターネットとの接続を切りましょう
LANケーブルを抜くだけでもOK。
ウイルス除去ソフトを実行
ざっくりですがソフトによって方法は様々。本体まるまるチェックしたほうがいいでしょう。無料でも「Avast」などは定評もあっておすすめ。
ウイルス対策ソフトを持っていないという場合で別の正常なPCがあるのであればUSBなどで対象PC上で実行インストール。
スキャンからの除去後
正常に接続することができました。めでたし、めでたし。
注意
ネットで状態や状況を調べれば以外と解決方法はでてくると思います。なんだかよくわからない、と安易に電話の誘いに乗らないようにしましょう。
COMMENT
「【マルウェア】駆除するには振り込んでください!ってアウトでしょ|ランサムウェア」についての追加情報、感想などをコメントまでお寄せください。