ここから本文です
無題な濃いログ
PCのセキュリティ情報、ウイルス感染駆除削除、Yahoo!ショッピング・ヤフオク通販を書き出してるブログだよ (´ー`)ノ

書庫全体表示

拡張子vvv!? 500ドル要求TeslaCryptランサムウェアウイルスがファイル暗号化!
 
Windowsパソコンをターゲットに、TeslaCrypt(読み方 テスラ クリプト) と呼ばれてるランサムウェア(身代金型ウイルス)の感染被害が話題になったみたいで。
 
 
このランサムウェアが影響するのはWindowsパソコンだけで、Mac OS、スマホ(Android、iPhone)、ガラケーらへんは動作範囲外です。

TeslaCryptウイルス感染後の症状

感染時に接続されてた外部ストレージ(USBメモリ、外付けHDD)も含むハードディス内のファイルを暗号化して内部データを破壊するのが目に見える症状です。 <PCを起動不能にしてはダメなので、画像とか文書の拡張子を持つファイルだけ
 
開けなくなったファイルは、元のファイル名に *.vvv という拡張子が付け足された形になります。 (*.vvv は特に意味はなく、開発者側の気まぐれで *.aaa *.abc *.ccc とかコロコロ変遷してきてる)
 
イメージ 3
TeslaCryptウイルスに感染する前のオリジナルファイル
 
↓ ↓ ↓
 
イメージ 2
暗号化の処理が完了しデータが破壊され開けなくなったファイル
 
各フォルダにはHTMLファイルテキストファイルが新規作成され、ファイルを暗号化したので身代金を支払う方法を指南する内容になってます。 (これもファイル名がコロコロ変遷してる)
  • how_recover+[ランダムなアルファベット3文字].html
  • how_recover+[ランダムなアルファベット3文字].txt
イメージ 4
 
イメージ 5
NOT YOUR LANGUAGE? USE https://translate.google.com
 
What happened to your files ?
All of your files were protected by a strong encryption with RSA-2048.
More information about the encryption keys using RSA-2048 can be found here: http://en.wikipedia.org/wiki/RSA_(cryptosystem)
 
What does this mean ?
This means that the structure and data within your files have been irrevocably changed, you will not be able to work with them, read them or see them,
it is the same thing as losing them forever, but with our help, you can restore them.
 
How did this happen ?
Specially for your PC was generated personal RSA2048 KEY, both public and private.
All your files were encrypted with the public key, which has been transferred to your computer via the Internet.

Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server.

What do I do ?
So, there are two ways you can choose: wait for a miracle and get your price doubled, or start obtaining BTC NOW, and restore your data easy way.

If You have really valuable data, you better not waste your time, because there is no other way to get your files, except make a payment.

For more specific instructions, please visit your personal home page, there are a few different addresses pointing to your page below:
(〜 以下略 〜)
いちおう英語表記だけど、攻撃ターゲットは世界中のWindowsユーザーであり、言葉が分からないならGoogle翻訳使えという提案も冒頭に書いてありますな…。

身代金500ドル要求! 早く払わないと1000ドルに

身代金支払いページは匿名通信Torネットワーク上に用意されてます。
 
イメージ 6
 
仮想通貨ビットコインで500米ドル相当を支払うよう要求し、残り時間がカウントダウンして、早く払わないと2倍の1000米ドルに引き上げると脅してます。
 
ちなみに、ランサムウェア CryptoWall のデザイン と瓜二つだけど、昔から TeslaCrypt は種類が違う別のランサウェアの要求画面をパクって真似するクセがあります。

ランサムウェアの感染経路

TeslaCrypt を始めランサムウェアの感染経路は主に2パターンあります。  
 
イメージ 1
[ 画像出典 Microsoft Malware Protection Center より]
 
〜 マイクロソフトのウイルス検出名 〜
Win32/Tescrypt → TeslaCrypt のこと / Win32/Crowti → CryptoWall のこと
 
 
左側 … メールの添付ファイルをユーザーが開いて自爆感染する
右側 … ネットサーフィン中に強制インストールされる
 
今回の TeslaCrypt 騒動の感染経路は右側のパターンのようで、その起点となるのは感染ユーザーごとにバラバラになるけど、だいたい↓らへんになります。
  • ハッキング被害を受けてるサイトやブログをたまたま閲覧した時
  • 侵害された広告配信サーバーが運悪く裏で読み込まれた瞬間
対策についてはウイルス感染経路をふさぐ作業を実施しておきます。
 

この記事に

開くトラックバック(0)ログインしてすべて表示

検索 検索
アバター
Firefly
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について

過去の記事一覧

最新の画像つき記事一覧

最新のコメント最新のコメント

ログインしてすべて表示

 
今日
全体
訪問者訪問者20913099131
ブログリンクブログリンク07
コメントコメント0492
トラックバックトラックバック057

よしもとブログランキング

JCBギフトカードなどがあたる!
本文はここまでですこのページの先頭へ

お得情報

(PR)クリスタルヴェール/チョコラBB
1700円相当の商品が864円で試せる♪
先着順のため、お早めに!(モラタメ)
年会費永年無料!Yahoo! JAPANカード
最短2分でTポイント3,000ptプレゼント
≪期間限定≫Tポイント最大7,000pt

その他のキャンペーン

みんなの更新記事