2015年5月10日日曜日

1446・身代金要求型不正プログラム(ランサムウエア)の被害が拡大

 インターネット利用者のパソコン(PC)に感染し、ファイルを開けない状態にした後、復旧させる代わりに金銭を要求するウイルス「身代金要求型不正プログラム(ランサムウエア)」の被害が広まっています。





4月には日本人を狙ったランサムウエアも確認され、1週間で国内PC60台超から検出されました。

金銭を払っても解除される可能性はありません。







 情報セキュリティー会社「トレンドマイクロ」(東京)によると、4月中旬以降、国内にいるネット利用者のPCから「CRYPTOWALL(クリプトウォール)」と呼ばれるランサムウエアが検出されました。

 ランサムウエアに感染すると、PC上に「ファイルをウイルスによって暗号化しました」「もとに戻すにはお支払いが必要となります」などと日本語で脅迫メッセージが表示されます。


PCのプログラムは作動せず、ファイルも開けなくなり、金銭を要求される。支払いには匿名性が高い仮想通貨「ビットコイン」が求められるという。

 ランサムウエアは普及しているセキュリティー対策ソフトの名前をかたり、不正なメールや改ざんされたウェブサイトなどを通じて感染。

脅迫メッセージは利用者の環境に合わせ、英語や韓国語でも表示されます。





 ランサムウエアはこれまで、主に米国での被害が突出。

昨年10月ごろには、動画投稿サイト「ユーチューブ」で人気海外バンドの動画再生中にバンド関連の偽広告が掲載され、感染するケースもあった。

視聴者が偽広告をクリックすると、複数のサイトを経由し、最終的には不正サイトで感染する仕組みだったという。





 この動画は1100万回以上再生され、1カ月間に米国で約11万3000台、日本では約4700台のPCからランサムウエアが検出された。

トレンドマイクロは攻撃側がユーチューブの広告枠を購入し、問題ない広告を装って掲載したとみている。ユーチューブ側は既にこの問題に対応したという。


 トレンドマイクロ広報担当の鰆目順介氏は、脅迫に対し、実際に金銭を払っても解除されることはないと指摘。


「感染すると元に戻せないケースが多く、ファイルやデータは常に別のPCやUSBにバックアップしておく必要がある」と注意を呼び掛けている。