FC2ブログ

デジカメを持って 西へ東へと・・・




小生はパソコンを購入して初期設定を行いユーザー登録をした後に、パソコンメーカーから
パソコンに付いて色々な情報を配信して貰う為に、配信登録がして有って
今朝メールを確認すると、そのパソコンメーカーから「ウイルス・セキュリティ
ランサムウェアの対策と感染時に行うべきこと」との件名が書かれたメールが
届いてるのに気が付き早速メールの内容を確認すると、2017年5月中旬に
「WannaCry」と呼ばれる、身代金要求型ウイルス(ランサムウェア)に依る
世界的規模の被害が大きな騒ぎに成り、ランサムウェアは端末本体をロックして
操作不能にしたり、端末内の写真や文書を暗号化して読み込めなくしたりして
元に戻す条件として金銭(身代金)を要求するウイルスであり、その侵入の手口は
大きく分けるとWebとメールの2つで、2017年に入ってからはWebサイト経由での
侵入が目立っていると書かれていて、その手口も最近では巧妙に成って来て・・・



脆弱性攻撃に加えて、ユーザの油断を誘ってランサムウェアを
インストールさせる手口を併用するものも出現しており
例えば、Google ChromeからWebへアクセスした場合には
「フォントがインストールされていないため文字化けしている」と云う
内容のメッセージを表示させて、フォントをインストールする様に見せかけて
代わりにランサムウェアを、インストールさせる手口が有ったと書いてあったり・・・



またメールを使った攻撃では、メール本文のリンクをクリックさせたり
「請求書」や「不在通知」に見せかけたメールで、添付ファイルを開かせたりして
ランサムウェアに感染させる手口が定番と成っていて、文書ファイルを開くつもりが
端末にランサムウェアを感染させてしまう恐れが有るので、慎重な対応が必要であり

       ランサムウェアの被害を防ぐ為に必要な対策としては

       1.ランサムウェアに依って暗号化されたファイルを、元に戻す事はかなり困難なので
        クラウドや外付けハードディスク等の複数の場所に、重要なファイルのコピーを
        常に予備として、こまめに保存する様にする
       2.パソコンのOSやソフトの脆弱性を残したままにしていると、脆弱性攻撃を受けて
        ランサムウェアに感染してしまう可能性が有るので、OSや各ソフトの開発元から
        更新プログラムが提供されたら速やかに適用して、脆弱性を修正して置く
       3.メールに依るウイルス拡散攻撃では、不特定多数にメールを送りつけて
        本文内のリンクをクリックさせたり、添付ファイルを開かせたりしようとするので
        例え実在する企業を名乗るメール等でも、その企業のホームページを開いて
        注意喚起情報の有無をチェックしたり、ホームページ上の問い合わせ先に
        電話したりして、慎重にメールの事実確認を行うよう心がける
       4.セキュリティソフトを導入すれば、自身で気づく事が難しいメールに添付された
        不正サイトへのリンクや不正なファイルを検知して感染をブロックしてくれるので
        新たな脅威に対処する為に、セキュリティソフトを導入し最新の状態に更新して置く

          等の対策が必要で、もしもランサムウェアに感染した時の対処方法としては

       1.お金を支払っても悪意の有る犯罪者が暗号化したファイルを
        確実に元に戻してくれる保証はない上、ランサムウェアの拡散にうまみを感じた
        サイバー犯罪者の攻撃を、助長してしまう事に成るので
        感染して金銭を要求されても、決して言いなりに成って支払わない
       2.家庭内ネットワークで他の端末とファイル共有等を行っている場合には
        他の端末が感染したり、暗号化されるデータが増えてしまうリスクが有るので
        気付いた時点で、有線であればLANケーブルを外したり
        無線の場合はWi-Fiをオフにし、感染した端末をネットワークから外す処置をする
       3.暗号化された全てのファイルの復号を、保証するものでは有りませんが
        ランサムウェアで暗号化されてしまったファイルを、復号出来る可能性が有るので
        セキュリティベンダ提供の「ランサムウェアファイル復号ツール」等の復旧ツールを
        使用して復旧を試してみる

   等のランサムウェアに付いて、詳しく書かれていましたので
ランサムウェアの脅威からパソコン等を守る為に、良く読み理解して対処したいと思いました




2017.07.02 / Top↑