JA
ダウンロードダウンロード

ランサムウェアの仕組み

Miqo編集部 · 出典1件

何が起きるのか

  1. メールや不正ログイン
  2. ひそかな準備
  3. ファイルを暗号化
  4. 身代金を要求

侵入経路は、ほとんどいつもありふれたものです。メールの添付ファイル、偽のログインページ、リモートアクセス用の弱いパスワードなどです。特殊な脆弱性よりも、誰かが間違ったものを開いてしまうケースのほうが多くあります。

その次に、いちばん気づきにくい段階が始まります。プログラムは端末内を調べ、データのコピーを見つけると、まずそれを削除します。コピーがあると、その後の作業が無意味になるからです。この段階では、使っている人は何も気づきません。

その後になって初めてファイルが暗号化され、身代金を要求するメモが表示されます。現在は通常、これにもう1つの脅しが加わります。復旧できたとしても、データのコピーを公開すると脅すのです。

結果を分けるもの

✓ すること
  • データを別の場所にコピーする。常時接続しないドライブや、バージョン履歴のあるサービスを使う
  • コピーがあるかではなく、復元できるかを確認する。未確認のコピーはバックアップではなく、希望にすぎない
  • 感染した端末をすぐネットワークから切り離し、拡散を止める
  • システムを更新し、二要素認証を有効にする
✕ しないこと
  • 唯一のコピーを同じコンピューターや常時接続されたドライブに置く
  • 予期していなかった添付ファイルを、知っているアドレスから届いたものでも開く
  • 支払いを解決策と考える。解除キーが渡されるとは限らず、支払った人は再び狙われやすくなる
  • 専門家に相談せず、自分で仕事用データを「治そう」とする

支払いが最悪の選択肢なのは、何も保証されないからでもあります。復号できても一部だけの場合があり、まったく復号できないこともあります。さらに、支払ったという事実だけで、再侵入の格好の標的になってしまいます。

家庭で使う場合、結論はシンプルです。大きな損失になるのは、他の場所に複製されていない写真や書類です。外付けドライブやクラウドにコピーを置けば、リスクのほとんどを防げます。

小さな組織では、これに加えて、機器なしで1日を過ごすための計画が必要です。誰が連絡し、何を切断し、連絡先や契約書をどこに保管するのか。これを事件が起きてから考えていると、損失は何倍にも膨らみます。

続きはMiqoアプリで

あと1分で読み終わり、最後にクイズがあります。 「犯罪 → サイバー犯罪」にあります

MiqoアプリをダウンロードできるQRコード

スマホのカメラをここに向けると、App StoreまたはGoogle Playが開きます。

出典

  1. ランサムウェアの主な侵入経路は、フィッシングメールの添付ファイル、認証情報の漏えい、外部に公開されたリモートアクセスです。暗号化の前にバックアップやシャドーコピーを削除すること、盗んだデータの公開を脅すことは、典型的な手口とされています。サイバーセキュリティ当局は身代金の支払いを推奨していません。支払ってもデータを復旧できる保証はないためです。