SSブログ
ウイルス駆除 ブログトップ
前の10件 | -

暗号化を戻す復号とウイルス駆除@相模原市緑区 [ウイルス駆除]

相模原市緑区(東橋本、広田、又野、町屋、三井、向原、元橋本町、若葉台、相原、太井、大島、大山町、小倉、上九沢、川尻、久保沢、下九沢、城山、田名、谷ヶ原、中沢、中野、西橋本、二本松、根小屋、橋本、橋本台、葉山島、原宿、原宿南(左記以外は訪問対象地域ではありません))
各地区の暗号化を戻す復号とウイルス駆除をしています。

お電話によるご相談は無料です。
ホームページはこちらです。


暗号化を戻す復号とウイルス駆除@相模原市緑区

昨年、猛威をふるったLocky系統のランサムウェアである。「.osiris」拡張子ランサムウェアの感染が止まりません。





 昨年末に犯人グループ逮捕のニュースが流れて、終息したかと思われていたOSIRISランサムウェアですが、感染が止まりません。
急拡大している訳ではありませんが、じみに駆除とデータを戻す復号依頼が続いています。

 昨年の流行したOSIRISランサムウェアは、大手各社の対応がなされました。しかし、セキュリティ対策ソフトがインストールされているにもかかわらず、反応もせずにセキュリティ対策ソフトが機能停止状態になっていました。(あえてその名前は書きませんが)

 身代金要求サイトを見ると以前の状態が受け継がれていました。

 ご相談される方が続いています。どこのようなケースであってもデータを戻す復号サービスをしています。お困りの方はご連絡下さい。

-------------------------------------------

 ランサムウェア駆除技術者ブログを当社サイト内に作りました。宜しければご覧下さい。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース


東京都多摩地区(町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区
横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区
横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町
川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
の各地区をサポートしています。

その他の地域のお客様はこちらです。

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

企業または個人様を対象としたサービスを行なっています。



宅配便でご依頼のお客様へ

お電話によるご相談は無料です。



共通テーマ:地域

暗号化を戻す復号とウイルス駆除@府中市 [ウイルス駆除]


府中市(朝日町、押立町、片町、北山町、幸町、清水が丘、寿町、西原町、八幡町、若松町、四谷、矢崎町、紅葉丘、武蔵台、美好町、府中町、宮西町、若松町、小柳町、栄町、新町、住吉町、浅間町、西府町、日鋼町、多磨町、天神町、日新町、緑町、宮町、本町、南町、本宿町、府中、分倍河原、府中本町、東府中、多磨霊園、武蔵野台、白糸台、多磨、競艇場前、是政、府中競馬正門前、中河原、北府中)
各地区の暗号化を戻す復号とウイルス駆除をしています。

お電話によるご相談は無料です。
ホームページはこちらです。


暗号化を戻す復号とウイルス駆除@府中市

昨年、猛威をふるったLocky系統のランサムウェアである。「.osiris」拡張子ランサムウェアの感染が止まりません。





 昨年末に犯人グループ逮捕のニュースが流れて、終息したかと思われていたOSIRISランサムウェアですが、感染が止まりません。
急拡大している訳ではありませんが、じみに駆除とデータを戻す復号依頼が続いています。

 昨年の流行したOSIRISランサムウェアは、大手各社の対応がなされました。しかし、セキュリティ対策ソフトがインストールされているにもかかわらず、反応もせずにセキュリティ対策ソフトが機能停止状態になっていました。(あえてその名前は書きませんが)

 身代金要求サイトを見ると以前の状態が受け継がれていました。

 ご相談される方が続いています。どこのようなケースであってもデータを戻す復号サービスをしています。お困りの方はご連絡下さい。

-------------------------------------------

 ランサムウェア駆除技術者ブログを当社サイト内に作りました。宜しければご覧下さい。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース


東京都多摩地区(町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区
横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区
横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町
川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
の各地区をサポートしています。

その他の地域のお客様はこちらです。

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

企業または個人様を対象としたサービスを行なっています。



宅配便でご依頼のお客様へ

お電話によるご相談は無料です。



共通テーマ:学校

暗号化を戻す復号とウイルス駆除@横浜市鶴見区 [ウイルス駆除]


横浜市鶴見区(市場下町、江ケ崎町、下末吉、岸谷、駒岡、栄町通、市場東中町、獅子ケ谷、諏訪坂、大黒町、大黒ふ頭、大東町、生麦、鶴見、花月園前、鶴見市場、国道、鶴見小野、弁天橋、浅野、新芝浦、海芝浦、安善、京急鶴見、朝日町、潮田町、北寺尾、市場上町、梶山、尻手、上末吉、上の宮、寛政町)
各地区の暗号化を戻す復号とウイルス駆除をしています。

お電話によるご相談は無料です。
ホームページはこちらです。


暗号化を戻す復号とウイルス駆除@横浜市鶴見区

昨年、猛威をふるったLocky系統のランサムウェアである。「.osiris」拡張子ランサムウェアの感染が止まりません。





 昨年末に犯人グループ逮捕のニュースが流れて、終息したかと思われていたOSIRISランサムウェアですが、感染が止まりません。
急拡大している訳ではありませんが、じみに駆除とデータを戻す復号依頼が続いています。

 昨年の流行したOSIRISランサムウェアは、大手各社の対応がなされました。しかし、セキュリティ対策ソフトがインストールされているにもかかわらず、反応もせずにセキュリティ対策ソフトが機能停止状態になっていました。(あえてその名前は書きませんが)

 身代金要求サイトを見ると以前の状態が受け継がれていました。

 ご相談される方が続いています。どこのようなケースであってもデータを戻す復号サービスをしています。お困りの方はご連絡下さい。

-------------------------------------------

 ランサムウェア駆除技術者ブログを当社サイト内に作りました。宜しければご覧下さい。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース


東京都多摩地区(町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区
横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区
横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町
川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
の各地区をサポートしています。

その他の地域のお客様はこちらです。

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

企業または個人様を対象としたサービスを行なっています。



宅配便でご依頼のお客様へ

お電話によるご相談は無料です。



共通テーマ:moblog

「Browser-Updater.co」アドウェア駆除、ウイルス駆除@厚木市 [ウイルス駆除]

「Browser-Updater.co」アドウェア駆除、ウイルス駆除@厚木市

厚木市(寿町、幸町、猿ケ島、三田南、下川入、妻田、宮の里、南町、林、東町、船子、松枝、まつかげ台、温水西、温水、七沢、森の里若宮、森の里青山、山際、厚木、愛甲石田、中町、森の里、戸田、旭町、緑ケ丘、長沼、田村町、酒井、長谷、吾妻町、飯山、栄町、上荻野、戸室、岡田、及川、毛利台、水引、愛名、恩名、本厚木、金田、元町、みはる野、及川、岡津古久、上古沢、愛甲、小野、寿町、泉町、上落合、三田、岡津古久、上依知)

お電話によるご相談は無料です。
ホームページはこちらです。


「Browser-Updater.co」アドウェアの駆除、ウイルス駆除

 「Browser-Updater.co」に感染すると、閲覧しているサイトで広告が表示されます。Internet Explorer、Google Chrome、Mozilla Firefox、Safariなどのブラウザにアドオンするタイプのアドウェアです。新しいタブを開くごとに広告が表示されます。また、この駆除を目的とした駆除ソフト(SpyHunterなど)の押し売りが目に付きます。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース


訪問対象地域は、東京都多摩地区(東京都多摩地区 町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市)
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市 愛甲郡愛川町)
の各地区をサポートしています。

その他の地域のお客様はこちらです。

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

復号サービス、ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。


宅配便でご依頼のお客様へ

お電話によるご相談は無料です。


トラックバック(0) 
共通テーマ:パソコン・インターネット

バートランサムウェア(Bart Ransomeware)の感染が拡大してきました。:パソコン修理、ウイルス駆除@海老名市 [ウイルス駆除]

バートランサムウェア(Bart Ransomeware)の感染が拡大してきました。:パソコン修理、ウイルス駆除@海老名市

海老名市(河原口、杉久保南、大谷南、国分北、杉久保、望地、本郷、東柏ケ谷、海老名、さがみ野、かしわ台、厚木、社家、国分南、杉久保北、中央、浜田町、中野、中新田、中河内、門沢橋、勝瀬、上今泉、柏ケ谷、今里、大谷、上郷、上河内、さつき町、下今泉、大谷北)
の各地区をサポートしています。

お電話によるご相談は無料です。
ホームページはこちらです。


バートランサムウェアの感染が拡大してきました。

 バートランサムウェアは、パスワード付きのZIPファイルにデータファイルを入れていきます。ZIP内はAES暗号化技術によって保護されているので、いままでのランサムウェア同様の暗号化技術といえます。
 しかし、C&Cサーバーと通信しない為に、オフラインのPC上でも暗号化できる事が大きく違う点です。
 感染経路は今までと同様でメールにZIPファイルを添付させて、開けるとJavaScriptが展開実行される仕組みです。特徴的な事はPCの言語がロシア語ベラルーシまたはウクライナであれば暗号化されません。

今までのブログでの説明は下記の通りです。

 ランサムウェア Locky に新暗号化「.zept」が追加されました。
 ランサムウェアLockyは、今まではファイル名をランダムな16進数に変えて「.locky」の拡張子を追加していましたが、「.zepto」を拡張子としてつけるバージョンが現れました。日本国内で感染拡大しているようで問い合わせが急増しています。感染経路はメールの添付されたZIPファイルを開くことによりますが、個別企業名宛にくるので開けてしまうようです。

 ランサムウェア Mircop
 Mircopはファイル名の先頭に「Lock.」という名前を追加して暗号化します。感染経路はメールの添付ファイル経由で開くとマクロ実行の許可を求めます。また、フリーダウンロードソフトへの埋め込みによる感染経路があります。
 BITCOIN要求が48.48BTCと高額です。具体的な支払い方法の説明がなく、BITCOINでの支払いはわかっているだろうというのが特徴的です。

 TeslaCrypt3/4、CryptXXXの復号化しています
 TeslaCrypt3またはCryptXXX、拡張子を「.crypt」「.crypt1」にして暗号化をするバージョンです。TeslaCrypt4は、ファイル名・拡張子はそのままで暗号化してしまうバージョンです。
 TeslaCrypt3・TeslaCrypt4・CryptXXXによる暗号化されたファイルでもその復号化をしています。

 公共施設に設置されているスマートフォン用充電スポットの脆弱性が指摘されています。
 接続時にデバイスネーム他シリアルナンバー等の識別情報が送信されます。その情報からデバイス追跡が可能であり、そのデバイスにあったATコマンドによるプログラムのインストールが可能です。
 まだ表面だった悪用報告はありません。今後に注目です。

 Android版スマートフォンを対象としたランサムウェア「Flocker」の感染拡大
 「Flocker」は2015年5月から確認されて、多くの亜種が発生して現在に至っています。「MINISTRY OF JUSTICE」(法務省)、「CYBER POLICE」を名乗り罰金として iTunes ギフトカードを要求してきます。

 感染すると写真を撮影されてしまい、端末情報、電話番号、連絡先、現在位置等の情報が送信されてしまいます。感染経路はSMSのメッセージやリンク、メール受信時、Movieや音楽の再生時等によります。
 このランサムウェアはスマート化デバイスにまで感染しています。現在、当社では対応していません。

 メールの添付文書経由による攻撃
 ランサムウェア「locky」の駆除及び暗号化ファイルの復号化・データ復元サービスをしています。(復号化とは暗号化前の状態にファイルを戻す作業です。)
 復号化が可能な拡張子は「vvv、crypt、crypt1、ecc、ccc、zzz、aaa、abc、xyz、xxx、ttt、mp3、micro、RSNSLocked、locky」「TeslaCrypt4の変更無しタイプ」です。他の拡張子の復号化は対応出来ていません。復号化のほかに、感染初期段階のまだ暗号化されていないファイルのデータ復旧も行っています。

「Gomasom」について
 今までのランサムウェアの暗号化の対象はデータファイルだけでした。「Gomasom」はプログラムファイル(EXEファイル)までも暗号化してしまいます。ファイル名をxxx.xxx!___prosschiff@gmail.com_.crypt のような形に変えてしまいます。Google Mail ランサムという名前は暗号化ファイル名に由来します。

 「MAKTUBLOCKER」について
 ファイルを暗号化(AES-256)して身代金要求をするランサムウェアです。メールの添付文書経由での感染が確認されています。身代金要求文書は、_DECRYPT_INFO_??????.htmlの形で保存されます。
 特徴はTorブラウザをダウンロードさせて特定サーバーにアクセスさせます。身代金は3日ごとに増額されていきます。15日を過ぎると暗号解除キーは提供しないと書かれています。
 今までのランサムウェアの身代金要求期間が72時間のものが多かったのですが、その期間延長をしてきたのが特徴です。あとビットコインの購入方法をご丁寧に記載している点です。

 「JIGSAW」について
 気持ちの悪い腹話術人形ビリーを表示させて恐喝効果をかもしだし、拡張子「.fun」をつけた暗号化ファイルにしていきます。ここまでならば、今までのランサムウェアと変わりありませんが、タイマーを表示して身代金を払わなければファイルを完全削除すると脅してきます。
 JIGSAWの亜種には、「.kkk」「.btc」「.gws」の拡張子を追加するものがあります。もしユーザーが強制終了をした場合には1000本のファイルを削除すると書かれ、72時間以内に身代金を払わないと全てのファイルを削除すると書かれています。ランサムウェアが今後どんどんエスカレートしていく様相を示しています。

 「Teslacrypt4.0」について
 今までのTeslacryptは、拡張子追加をしていましたがTeslacrypt4.0では拡張子に変化はありません。身代金要求ファイルとして、
 RECOVER?????.html RECOVER?????.png RECOVER?????.txt 英数ランダム.exe recover_file.txt
 を残していきます。暗号化にはRSA2048を使用しています。

 「Coverton」の特徴
 ファイルに拡張子「.coverton」「.enigma」「 .czvxce」を付けて暗号化してBitcoinを要求してきます。 「AES-256」「RSA-2048」の暗号化技術を使用していると身代金要求文書には書かれています。
 これまでと同様にバックアップ、システム復元、シャドー・ボリューム・コピーを削除してきます。

「PowerWare」の特徴
感染地域は主に米国内です。米国の確定申告者を狙ったランサムウェアです。
感染経路はWord文書が添付されたメールを受信するところからです。Wordのマクロ実行をすると感染します。「locky」と同じ手法です。
暗号化をしたフォルダに「FILES_ENCRYPTED-READ_ME.HTML」を保存していきます。このランサムウェアは、CryptoWall の作成者と同一かと思わせる特徴があります。

「surpriseウイルス」「.surprise file extension encrypt Virus」の特徴
ファイルを暗号化して拡張子を「.surprise」にして身代金要求をしてきます。
IE、Chrome、Safariなどのブラウザで広告表示、ポップアップ表示をさせるように設定を変更します。ユーザーをフィッシングサイトに誘導してマルウェア感染を起こさせます。

「Samsam」の特徴
アメリカにて医療機関を標的にした感染がありました。暗号化はRSA-2048を使用しており、JexBossサーバーの脆弱性を介しての感染拡大をしています。JexBossは共有サーバーGitHub等で無料公開されているソフトです。
当ブログにおいて以前記載しましたが、ランサムウェア「HiddenTear」のソースコードが掲載されていた事でも有名なGitHub共有サーバーです。
ネットワークに接続しているクライアントコンピュータにおいては、サーバーからの遠隔操作にてsamsam.exeを動作させられてしまいます。

「PETYA」の特徴
Windows起動前に赤背景にドクロの文字絵柄が表示され、何かのキーを押すと身代金要求画面が表示されます。
Dropbox経由で身代金要求をしてきます。
感染経路は、求人応募者メールが送られてきます。履歴書をダウンロードするためにDropboxへのURLリンクが記載されているのでクリックすると自動解凍実行ファイルがダウロードされます。
大きな特徴としてハードディスクのMBRを書き換えてきて、ハードディスクそのものを暗号化してしまいます。身代金の要求は今までは支払期限が過ぎると支払う事が出来ませんでしたが、支払い期限後であっても身代金が2倍になるだけで復号プログラムを提供すると記載されている点です。
感染表示されたらすぐに電源を切り、ご依頼いただければ対応可能です。通電時間を長くかけると復旧不能になる恐れがあります。

今までのCryptolockerシリーズの説明は下記の通りです。

「Locky」の特徴
ファイル名を英数のランダムな名称に変更して拡張子を「.locky」にしてしまいます。デスクトップの壁紙を身代金要求画像に変えてしまいます。
感染経路はメールに添付されたワード文書内のVBAマクロにより感染を開始します。その過程でマクロの有効化を要求されますが、有効にしなければ感染は進みません。

「CryptoWall 4.0」特徴として
HELP_YOUR_FILES.PNG
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.TXT
をファイルの暗号化したフォルダごとに作成し、ファイル名はランダムな英数字に置き換えられてしまいます。

暗号化には最新の暗号化技術が使われている為に、元の状態に戻す復号化はできません。
全てのファイルの暗号化を行う為には、それ相当の処理時間がかかります。速いPCもあれば、遅いPCもあるわけで処理の進む時間は様々ですが、これらのファイルを発見したらすぐに電源断またはシャットダウンをしてください。
電源断をした状態で当社をお呼びください。駆除をして、暗号化されていないファイルを救う事ができます。

感染経路は、フリーソフトのダウンロード時についてきたもの、ホームページを見てすぐ感染の経路(Flashplayer,Java)を確認していますが、メールの添付ファイル経由もあると言われています。

「CryptoWall 3.0」では、
HELP_DECRYPT.PNG
HELP_DECRYPT.HTML
HELP_DECRYPT.TXT
が作られます。

感染経路は、4.0と同じです。

「TeslaCrypt」(Microsoft,Symantec)「CrypTesla」(Trendmicro)には複数のバージョンがあります。2015年後半に猛威を振るった拡張子に「.vvv」を追加する「vvvウイルス」、2016年2月から感染拡大している「mp3ウイルス」等があります。

「vvvウイルス」は輸出入を行っている方が、「invoice」「payment」の件名で来たメールの添付ファイルを開く事による感染経路を確認しています。添付ファイルはZIPファイルになっており、中にJavaScriptファイルが隠されていて開くと感染する経路です。

「mp3ウイルス」は、拡張子に「.mp3」を追加します。Teslacryptはメールの添付ファイル経由の感染事例が多かったのですが、日本国内の自動車関連のサイト経由にて感染したとの証言を聞きました。
特徴として「Recovery+○○○○.txt」の形式で、他にも.png .html のファイルにて身代金の払い方のサイトのリンクが記載されています。

いずれのCryptoシリーズであれ、異変に気がついたらすぐに電源断またはシャットダウンをしてください。
通電時間が長ければ救えるファイルはなくなります。

「バックアップファイルは開けるから、まだ大丈夫です。」と言われて当社への依頼を躊躇(ちゅうちょ)された方が、後からあわてふためいて電話をされてくる事が絶ちません。
異変に気がついたら、すぐにご依頼される事が大切です。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

各種キャンペーン中です。(平成28年7月31日まで)
日曜・祝日料金が無料です。預かり納品時の設置料が無料です。中重度障害以上のデータ復旧が1000円引きです。

企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。

[パソコンサポート、パソコン修理]
□ パソコンの動作がおかしい
□ パソコンの動作が遅くなった
□ パソコンからおかしな音がする
□ パソコンが起動しない
□ パソコンのデータが消えてしまった
□ パーテーションやドライブが消えてしまった
□ ウイルスに感染した、スパイウェアに感染しているのでは?
□ インターネット接続の設定をしてほしい
□ 新PCへのデータ移設をしてほしい

[ネットワーク、サーバー]
□ 銀行オンラインシステムの設定をしてもらいたい
□ 公共電子入札システムにつながらなくなった
□ 既存のバックアップ回線を含む複数回線からなるVPNネットワークを保守してほしい
□ 社内LANを構築してもらいたい
□ ファイルサーバー、WEBサーバー、データベースサーバー等を設置したい
□ サーバーの保守・メンテナンスをしてほしい
□ ネットワークが不安定なので調べてほしい
□ 社内LANで無線経由のみ印刷ができない
□ ネットワークプリンタへの印字ができるPCとできないPCがある
□ Webサーバーへのアタックがひどいので見てほしい
□ 本支店間を速くて安くて安全なVPNネットワークで結びたい


ご訪問対象地域は、東京都多摩地区(東京都多摩地区町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
小田急線沿線、JR横浜線沿線、京王線、南武線各駅周辺もサポートしています。

その他の地域のお客様はこちらです。
宅配便でご依頼のお客様へ

無料相談は、上記の訪問対象地域及び隣接市・区の方に限らせていただいております。
他の地域のお客様につきましては、修理受付のみ行なっております。

お電話によるご相談は無料です。


トラックバック(0) 
共通テーマ:blog

パソコン修理、ウイルス駆除:ランサムウェア Mircop の駆除をしています@横浜市緑区 [ウイルス駆除]

パソコン修理、ウイルス駆除:ランサムウェア Mircopの駆除をしています@横浜市緑区

横浜市緑区(小山町、台村町、北八朔町、白山、新治町、東本郷町、西八朔町、東本郷、十日市場町、長津田町、鴨居、中山、十日市場、長津田、霧が丘、宮ノ下、青砥町、寺山町、竹山、長津田みなみ台、上山、中山町、鴨居町、森の台、三保町、いぶき野)
の各地区をサポートしています。

お電話によるご相談は無料です。
ホームページはこちらです。


ランサムウェア Mircopの駆除をしています

 Mircopはファイル名の先頭に「Lock.」という名前を追加して暗号化します。感染経路はメールの添付ファイル経由で開くとマクロ実行の許可を求めます。また、フリーダウンロードソフトへの埋め込みによる感染経路があります。
 BITCOIN要求が48.48BTCと高額です。具体的な支払い方法の説明がなく、BITCOINでの支払いはわかっているだろうというのが特徴的です。

今までのブログでの説明は下記の通りです。

 TeslaCrypt3/4、CryptXXXの復号化しています
 TeslaCrypt3またはCryptXXX、拡張子を「.crypt」「.crypt1」にして暗号化をするバージョンです。TeslaCrypt4は、ファイル名・拡張子はそのままで暗号化してしまうバージョンです。
 TeslaCrypt3・TeslaCrypt4・CryptXXXによる暗号化されたファイルでもその復号化をしています。

 公共施設に設置されているスマートフォン用充電スポットの脆弱性が指摘されています。
 接続時にデバイスネーム他シリアルナンバー等の識別情報が送信されます。その情報からデバイス追跡が可能であり、そのデバイスにあったATコマンドによるプログラムのインストールが可能です。
 まだ表面だった悪用報告はありません。今後に注目です。

 Android版スマートフォンを対象としたランサムウェア「Flocker」の感染拡大
 「Flocker」は2015年5月から確認されて、多くの亜種が発生して現在に至っています。「MINISTRY OF JUSTICE」(法務省)、「CYBER POLICE」を名乗り罰金として iTunes ギフトカードを要求してきます。

 感染すると写真を撮影されてしまい、端末情報、電話番号、連絡先、現在位置等の情報が送信されてしまいます。感染経路はSMSのメッセージやリンク、メール受信時、Movieや音楽の再生時等によります。
 このランサムウェアはスマート化デバイスにまで感染しています。現在、当社では対応していません。

 メールの添付文書経由による攻撃
 ランサムウェア「locky」の駆除及び暗号化ファイルの復号化・データ復元サービスをしています。(復号化とは暗号化前の状態にファイルを戻す作業です。)
 復号化が可能な拡張子は「vvv、crypt、crypt1、ecc、ccc、zzz、aaa、abc、xyz、xxx、ttt、mp3、micro、RSNSLocked、locky」「TeslaCrypt4の変更無しタイプ」です。他の拡張子の復号化は対応出来ていません。復号化のほかに、感染初期段階のまだ暗号化されていないファイルのデータ復旧も行っています。

「Gomasom」について
 今までのランサムウェアの暗号化の対象はデータファイルだけでした。「Gomasom」はプログラムファイル(EXEファイル)までも暗号化してしまいます。ファイル名をxxx.xxx!___prosschiff@gmail.com_.crypt のような形に変えてしまいます。Google Mail ランサムという名前は暗号化ファイル名に由来します。

 「MAKTUBLOCKER」について
 ファイルを暗号化(AES-256)して身代金要求をするランサムウェアです。メールの添付文書経由での感染が確認されています。身代金要求文書は、_DECRYPT_INFO_??????.htmlの形で保存されます。
 特徴はTorブラウザをダウンロードさせて特定サーバーにアクセスさせます。身代金は3日ごとに増額されていきます。15日を過ぎると暗号解除キーは提供しないと書かれています。
 今までのランサムウェアの身代金要求期間が72時間のものが多かったのですが、その期間延長をしてきたのが特徴です。あとビットコインの購入方法をご丁寧に記載している点です。

 「JIGSAW」について
 気持ちの悪い腹話術人形ビリーを表示させて恐喝効果をかもしだし、拡張子「.fun」をつけた暗号化ファイルにしていきます。ここまでならば、今までのランサムウェアと変わりありませんが、タイマーを表示して身代金を払わなければファイルを完全削除すると脅してきます。
 JIGSAWの亜種には、「.kkk」「.btc」「.gws」の拡張子を追加するものがあります。もしユーザーが強制終了をした場合には1000本のファイルを削除すると書かれ、72時間以内に身代金を払わないと全てのファイルを削除すると書かれています。ランサムウェアが今後どんどんエスカレートしていく様相を示しています。

 「Teslacrypt4.0」について
 今までのTeslacryptは、拡張子追加をしていましたがTeslacrypt4.0では拡張子に変化はありません。身代金要求ファイルとして、
 RECOVER?????.html RECOVER?????.png RECOVER?????.txt 英数ランダム.exe recover_file.txt
 を残していきます。暗号化にはRSA2048を使用しています。

 「Coverton」の特徴
 ファイルに拡張子「.coverton」「.enigma」「 .czvxce」を付けて暗号化してBitcoinを要求してきます。 「AES-256」「RSA-2048」の暗号化技術を使用していると身代金要求文書には書かれています。
 これまでと同様にバックアップ、システム復元、シャドー・ボリューム・コピーを削除してきます。

「PowerWare」の特徴
感染地域は主に米国内です。米国の確定申告者を狙ったランサムウェアです。
感染経路はWord文書が添付されたメールを受信するところからです。Wordのマクロ実行をすると感染します。「locky」と同じ手法です。
暗号化をしたフォルダに「FILES_ENCRYPTED-READ_ME.HTML」を保存していきます。このランサムウェアは、CryptoWall の作成者と同一かと思わせる特徴があります。

「surpriseウイルス」「.surprise file extension encrypt Virus」の特徴
ファイルを暗号化して拡張子を「.surprise」にして身代金要求をしてきます。
IE、Chrome、Safariなどのブラウザで広告表示、ポップアップ表示をさせるように設定を変更します。ユーザーをフィッシングサイトに誘導してマルウェア感染を起こさせます。

「Samsam」の特徴
アメリカにて医療機関を標的にした感染がありました。暗号化はRSA-2048を使用しており、JexBossサーバーの脆弱性を介しての感染拡大をしています。JexBossは共有サーバーGitHub等で無料公開されているソフトです。
当ブログにおいて以前記載しましたが、ランサムウェア「HiddenTear」のソースコードが掲載されていた事でも有名なGitHub共有サーバーです。
ネットワークに接続しているクライアントコンピュータにおいては、サーバーからの遠隔操作にてsamsam.exeを動作させられてしまいます。

「PETYA」の特徴
Windows起動前に赤背景にドクロの文字絵柄が表示され、何かのキーを押すと身代金要求画面が表示されます。
Dropbox経由で身代金要求をしてきます。
感染経路は、求人応募者メールが送られてきます。履歴書をダウンロードするためにDropboxへのURLリンクが記載されているのでクリックすると自動解凍実行ファイルがダウロードされます。
大きな特徴としてハードディスクのMBRを書き換えてきて、ハードディスクそのものを暗号化してしまいます。身代金の要求は今までは支払期限が過ぎると支払う事が出来ませんでしたが、支払い期限後であっても身代金が2倍になるだけで復号プログラムを提供すると記載されている点です。
感染表示されたらすぐに電源を切り、ご依頼いただければ対応可能です。通電時間を長くかけると復旧不能になる恐れがあります。

今までのCryptolockerシリーズの説明は下記の通りです。

「Locky」の特徴
ファイル名を英数のランダムな名称に変更して拡張子を「.locky」にしてしまいます。デスクトップの壁紙を身代金要求画像に変えてしまいます。
感染経路はメールに添付されたワード文書内のVBAマクロにより感染を開始します。その過程でマクロの有効化を要求されますが、有効にしなければ感染は進みません。

「CryptoWall 4.0」特徴として
HELP_YOUR_FILES.PNG
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.TXT
をファイルの暗号化したフォルダごとに作成し、ファイル名はランダムな英数字に置き換えられてしまいます。

暗号化には最新の暗号化技術が使われている為に、元の状態に戻す復号化はできません。
全てのファイルの暗号化を行う為には、それ相当の処理時間がかかります。速いPCもあれば、遅いPCもあるわけで処理の進む時間は様々ですが、これらのファイルを発見したらすぐに電源断またはシャットダウンをしてください。
電源断をした状態で当社をお呼びください。駆除をして、暗号化されていないファイルを救う事ができます。

感染経路は、フリーソフトのダウンロード時についてきたもの、ホームページを見てすぐ感染の経路(Flashplayer,Java)を確認していますが、メールの添付ファイル経由もあると言われています。

「CryptoWall 3.0」では、
HELP_DECRYPT.PNG
HELP_DECRYPT.HTML
HELP_DECRYPT.TXT
が作られます。

感染経路は、4.0と同じです。

「TeslaCrypt」(Microsoft,Symantec)「CrypTesla」(Trendmicro)には複数のバージョンがあります。2015年後半に猛威を振るった拡張子に「.vvv」を追加する「vvvウイルス」、2016年2月から感染拡大している「mp3ウイルス」等があります。

「vvvウイルス」は輸出入を行っている方が、「invoice」「payment」の件名で来たメールの添付ファイルを開く事による感染経路を確認しています。添付ファイルはZIPファイルになっており、中にJavaScriptファイルが隠されていて開くと感染する経路です。

「mp3ウイルス」は、拡張子に「.mp3」を追加します。Teslacryptはメールの添付ファイル経由の感染事例が多かったのですが、日本国内の自動車関連のサイト経由にて感染したとの証言を聞きました。
特徴として「Recovery+○○○○.txt」の形式で、他にも.png .html のファイルにて身代金の払い方のサイトのリンクが記載されています。

いずれのCryptoシリーズであれ、異変に気がついたらすぐに電源断またはシャットダウンをしてください。
通電時間が長ければ救えるファイルはなくなります。

「バックアップファイルは開けるから、まだ大丈夫です。」と言われて当社への依頼を躊躇(ちゅうちょ)された方が、後からあわてふためいて電話をされてくる事が絶ちません。
異変に気がついたら、すぐにご依頼される事が大切です。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

各種キャンペーン中です。(平成28年6月30日まで)
日曜・祝日料金が無料です。預かり納品時の設置料が無料です。Windows10アップグレード障害の修復作業が500円引きです。

企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。

[パソコンサポート、パソコン修理]
□ パソコンの動作がおかしい
□ パソコンの動作が遅くなった
□ パソコンからおかしな音がする
□ パソコンが起動しない
□ パソコンのデータが消えてしまった
□ パーテーションやドライブが消えてしまった
□ ウイルスに感染した、スパイウェアに感染しているのでは?
□ インターネット接続の設定をしてほしい
□ 新PCへのデータ移設をしてほしい

[ネットワーク、サーバー]
□ 銀行オンラインシステムの設定をしてもらいたい
□ 公共電子入札システムにつながらなくなった
□ 既存のバックアップ回線を含む複数回線からなるVPNネットワークを保守してほしい
□ 社内LANを構築してもらいたい
□ ファイルサーバー、WEBサーバー、データベースサーバー等を設置したい
□ サーバーの保守・メンテナンスをしてほしい
□ ネットワークが不安定なので調べてほしい
□ 社内LANで無線経由のみ印刷ができない
□ ネットワークプリンタへの印字ができるPCとできないPCがある
□ Webサーバーへのアタックがひどいので見てほしい
□ 本支店間を速くて安くて安全なVPNネットワークで結びたい


ご訪問対象地域は、東京都多摩地区(東京都多摩地区町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
小田急線沿線、JR横浜線沿線、京王線、南武線各駅周辺もサポートしています。

その他の地域のお客様はこちらです。
宅配便でご依頼のお客様へ

無料相談は、上記の訪問対象地域及び隣接市・区の方に限らせていただいております。
他の地域のお客様につきましては、修理受付のみ行なっております。

お電話によるご相談は無料です。


トラックバック(15) 
共通テーマ:blog

パソコン修理、ウイルス駆除->ランサムウェア TeslaCrypt3.0/4.0、CryptXXXの復号化をしています@座間市 [ウイルス駆除]

パソコン修理、ウイルス駆除->ランサムウェア TeslaCrypt3.0/4.0、CryptXXXの復号化をしています@座間市

座間市(南栗原、明王、小田急相模原、相武台前、座間、相武台下、相模が丘、栗原、東原、さがみ野、立野台、ひばりが丘、栗原中央、広野台、四ツ谷、入谷、小松原、新田宿、相武台、緑ケ丘、西栗原)
の各地区をサポートしています。

お電話によるご相談は無料です。
ホームページはこちらです。


TeslaCrypt3/4、CryptXXXの復号化しています

 TeslaCrypt3またはCryptXXX、拡張子を「.crypt」「.crypt1」にして暗号化をするバージョンです。TeslaCrypt4は、ファイル名・拡張子はそのままで暗号化してしまうバージョンです。
 TeslaCrypt3・TeslaCrypt4・CryptXXXによる暗号化されたファイルでもその復号化をしています。

今までのブログでの説明は下記の通りです。

 公共施設に設置されているスマートフォン用充電スポットの脆弱性が指摘されています。
 接続時にデバイスネーム他シリアルナンバー等の識別情報が送信されます。その情報からデバイス追跡が可能であり、そのデバイスにあったATコマンドによるプログラムのインストールが可能です。
 まだ表面だった悪用報告はありません。今後に注目です。

 Android版スマートフォンを対象としたランサムウェア「Flocker」の感染拡大
 「Flocker」は2015年5月から確認されて、多くの亜種が発生して現在に至っています。「MINISTRY OF JUSTICE」(法務省)、「CYBER POLICE」を名乗り罰金として iTunes ギフトカードを要求してきます。

 感染すると写真を撮影されてしまい、端末情報、電話番号、連絡先、現在位置等の情報が送信されてしまいます。感染経路はSMSのメッセージやリンク、メール受信時、Movieや音楽の再生時等によります。
 このランサムウェアはスマート化デバイスにまで感染しています。現在、当社では対応していません。

 メールの添付文書経由による攻撃
 ランサムウェア「locky」の駆除及び暗号化ファイルの復号化・データ復元サービスをしています。(復号化とは暗号化前の状態にファイルを戻す作業です。)
 復号化が可能な拡張子は「vvv、crypt、crypt1、ecc、ccc、zzz、aaa、abc、xyz、xxx、ttt、mp3、micro、RSNSLocked、locky」「TeslaCrypt4の変更無しタイプ」です。他の拡張子の復号化は対応出来ていません。復号化のほかに、感染初期段階のまだ暗号化されていないファイルのデータ復旧も行っています。

「Gomasom」について
 今までのランサムウェアの暗号化の対象はデータファイルだけでした。「Gomasom」はプログラムファイル(EXEファイル)までも暗号化してしまいます。ファイル名をxxx.xxx!___prosschiff@gmail.com_.crypt のような形に変えてしまいます。Google Mail ランサムという名前は暗号化ファイル名に由来します。

 「MAKTUBLOCKER」について
 ファイルを暗号化(AES-256)して身代金要求をするランサムウェアです。メールの添付文書経由での感染が確認されています。身代金要求文書は、_DECRYPT_INFO_??????.htmlの形で保存されます。
 特徴はTorブラウザをダウンロードさせて特定サーバーにアクセスさせます。身代金は3日ごとに増額されていきます。15日を過ぎると暗号解除キーは提供しないと書かれています。
 今までのランサムウェアの身代金要求期間が72時間のものが多かったのですが、その期間延長をしてきたのが特徴です。あとビットコインの購入方法をご丁寧に記載している点です。

 「JIGSAW」について
 気持ちの悪い腹話術人形ビリーを表示させて恐喝効果をかもしだし、拡張子「.fun」をつけた暗号化ファイルにしていきます。ここまでならば、今までのランサムウェアと変わりありませんが、タイマーを表示して身代金を払わなければファイルを完全削除すると脅してきます。
 JIGSAWの亜種には、「.kkk」「.btc」「.gws」の拡張子を追加するものがあります。もしユーザーが強制終了をした場合には1000本のファイルを削除すると書かれ、72時間以内に身代金を払わないと全てのファイルを削除すると書かれています。ランサムウェアが今後どんどんエスカレートしていく様相を示しています。

 「Teslacrypt4.0」について
 今までのTeslacryptは、拡張子追加をしていましたがTeslacrypt4.0では拡張子に変化はありません。身代金要求ファイルとして、
 RECOVER?????.html RECOVER?????.png RECOVER?????.txt 英数ランダム.exe recover_file.txt
 を残していきます。暗号化にはRSA2048を使用しています。

 「Coverton」の特徴
 ファイルに拡張子「.coverton」「.enigma」「 .czvxce」を付けて暗号化してBitcoinを要求してきます。 「AES-256」「RSA-2048」の暗号化技術を使用していると身代金要求文書には書かれています。
 これまでと同様にバックアップ、システム復元、シャドー・ボリューム・コピーを削除してきます。

「PowerWare」の特徴
感染地域は主に米国内です。米国の確定申告者を狙ったランサムウェアです。
感染経路はWord文書が添付されたメールを受信するところからです。Wordのマクロ実行をすると感染します。「locky」と同じ手法です。
暗号化をしたフォルダに「FILES_ENCRYPTED-READ_ME.HTML」を保存していきます。このランサムウェアは、CryptoWall の作成者と同一かと思わせる特徴があります。

「surpriseウイルス」「.surprise file extension encrypt Virus」の特徴
ファイルを暗号化して拡張子を「.surprise」にして身代金要求をしてきます。
IE、Chrome、Safariなどのブラウザで広告表示、ポップアップ表示をさせるように設定を変更します。ユーザーをフィッシングサイトに誘導してマルウェア感染を起こさせます。

「Samsam」の特徴
アメリカにて医療機関を標的にした感染がありました。暗号化はRSA-2048を使用しており、JexBossサーバーの脆弱性を介しての感染拡大をしています。JexBossは共有サーバーGitHub等で無料公開されているソフトです。
当ブログにおいて以前記載しましたが、ランサムウェア「HiddenTear」のソースコードが掲載されていた事でも有名なGitHub共有サーバーです。
ネットワークに接続しているクライアントコンピュータにおいては、サーバーからの遠隔操作にてsamsam.exeを動作させられてしまいます。

「PETYA」の特徴
Windows起動前に赤背景にドクロの文字絵柄が表示され、何かのキーを押すと身代金要求画面が表示されます。
Dropbox経由で身代金要求をしてきます。
感染経路は、求人応募者メールが送られてきます。履歴書をダウンロードするためにDropboxへのURLリンクが記載されているのでクリックすると自動解凍実行ファイルがダウロードされます。
大きな特徴としてハードディスクのMBRを書き換えてきて、ハードディスクそのものを暗号化してしまいます。身代金の要求は今までは支払期限が過ぎると支払う事が出来ませんでしたが、支払い期限後であっても身代金が2倍になるだけで復号プログラムを提供すると記載されている点です。
感染表示されたらすぐに電源を切り、ご依頼いただければ対応可能です。通電時間を長くかけると復旧不能になる恐れがあります。

今までのCryptolockerシリーズの説明は下記の通りです。

「Locky」の特徴
ファイル名を英数のランダムな名称に変更して拡張子を「.locky」にしてしまいます。デスクトップの壁紙を身代金要求画像に変えてしまいます。
感染経路はメールに添付されたワード文書内のVBAマクロにより感染を開始します。その過程でマクロの有効化を要求されますが、有効にしなければ感染は進みません。

「CryptoWall 4.0」特徴として
HELP_YOUR_FILES.PNG
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.TXT
をファイルの暗号化したフォルダごとに作成し、ファイル名はランダムな英数字に置き換えられてしまいます。

暗号化には最新の暗号化技術が使われている為に、元の状態に戻す復号化はできません。
全てのファイルの暗号化を行う為には、それ相当の処理時間がかかります。速いPCもあれば、遅いPCもあるわけで処理の進む時間は様々ですが、これらのファイルを発見したらすぐに電源断またはシャットダウンをしてください。
電源断をした状態で当社をお呼びください。駆除をして、暗号化されていないファイルを救う事ができます。

感染経路は、フリーソフトのダウンロード時についてきたもの、ホームページを見てすぐ感染の経路(Flashplayer,Java)を確認していますが、メールの添付ファイル経由もあると言われています。

「CryptoWall 3.0」では、
HELP_DECRYPT.PNG
HELP_DECRYPT.HTML
HELP_DECRYPT.TXT
が作られます。

感染経路は、4.0と同じです。

「TeslaCrypt」(Microsoft,Symantec)「CrypTesla」(Trendmicro)には複数のバージョンがあります。2015年後半に猛威を振るった拡張子に「.vvv」を追加する「vvvウイルス」、2016年2月から感染拡大している「mp3ウイルス」等があります。

「vvvウイルス」は輸出入を行っている方が、「invoice」「payment」の件名で来たメールの添付ファイルを開く事による感染経路を確認しています。添付ファイルはZIPファイルになっており、中にJavaScriptファイルが隠されていて開くと感染する経路です。

「mp3ウイルス」は、拡張子に「.mp3」を追加します。Teslacryptはメールの添付ファイル経由の感染事例が多かったのですが、日本国内の自動車関連のサイト経由にて感染したとの証言を聞きました。
特徴として「Recovery+○○○○.txt」の形式で、他にも.png .html のファイルにて身代金の払い方のサイトのリンクが記載されています。

いずれのCryptoシリーズであれ、異変に気がついたらすぐに電源断またはシャットダウンをしてください。
通電時間が長ければ救えるファイルはなくなります。

「バックアップファイルは開けるから、まだ大丈夫です。」と言われて当社への依頼を躊躇(ちゅうちょ)された方が、後からあわてふためいて電話をされてくる事が絶ちません。
異変に気がついたら、すぐにご依頼される事が大切です。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

各種キャンペーン中です。(平成28年6月30日まで)

日曜・祝日料金が無料です。預かり納品時の設置料が無料です。Windows10アップグレード障害の修復作業が500円引きです。


企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。

[パソコンサポート、パソコン修理]
□ パソコンの動作がおかしい
□ パソコンの動作が遅くなった
□ パソコンからおかしな音がする
□ パソコンが起動しない
□ パソコンのデータが消えてしまった
□ パーテーションやドライブが消えてしまった
□ ウイルスに感染した、スパイウェアに感染しているのでは?
□ インターネット接続の設定をしてほしい
□ 新PCへのデータ移設をしてほしい

[ネットワーク、サーバー]
□ 銀行オンラインシステムの設定をしてもらいたい
□ 公共電子入札システムにつながらなくなった
□ 既存のバックアップ回線を含む複数回線からなるVPNネットワークを保守してほしい
□ 社内LANを構築してもらいたい
□ ファイルサーバー、WEBサーバー、データベースサーバー等を設置したい
□ サーバーの保守・メンテナンスをしてほしい
□ ネットワークが不安定なので調べてほしい
□ 社内LANで無線経由のみ印刷ができない
□ ネットワークプリンタへの印字ができるPCとできないPCがある
□ Webサーバーへのアタックがひどいので見てほしい
□ 本支店間を速くて安くて安全なVPNネットワークで結びたい


ご訪問対象地域は、東京都多摩地区(東京都多摩地区町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
小田急線沿線、JR横浜線沿線、京王線、南武線各駅周辺もサポートしています。

その他の地域のお客様はこちらです。
宅配便でご依頼のお客様へ

無料相談は、上記の訪問対象地域及び隣接市・区の方に限らせていただいております。
他の地域のお客様につきましては、修理受付のみ行なっております。

お電話によるご相談は無料です。


トラックバック(1) 
共通テーマ:blog

スマートフォン用ランサムウェア「Flocker」が感染拡大:パソコン修理、ウイルス駆除@麻生区 [ウイルス駆除]

スマートフォン用ランサムウェア「Flocker」が感染拡大:パソコン修理、ウイルス駆除@麻生区

川崎市麻生区(五月台、王禅寺、千代ケ丘、岡上、栗木台、虹ケ丘、片平、上麻生、多摩美、王禅寺西、下麻生、東百合丘、向原、南黒川、万福寺、王禅寺東、栗木、高石、百合丘、細山、古沢、金程、五力田、白鳥、白山、早野、柿生、新百合ヶ丘、百合ヶ丘、(黒川、はるひ野、栗平)
の各地区をサポートしています。

お電話によるご相談は無料です。
ホームページはこちらです。


スマートフォン用ランサムウェア「Flocker」が感染拡大

 Android版スマートフォンを対象としたランサムウェア「Flocker」が感染拡大しています。「Flocker」は2015年5月から確認されて、多くの亜種が発生して現在に至っています。「MINISTRY OF JUSTICE」(法務省)、「CYBER POLICE」を名乗り罰金として iTunes ギフトカードを要求してきます。

 感染すると写真を撮影されてしまい、端末情報、電話番号、連絡先、現在位置等の情報が送信されてしまいます。感染経路はSMSのメッセージやリンク、メール受信時、Movieや音楽の再生時等によります。
 このランサムウェアはスマート化デバイスにまで感染しています。現在、当社では対応していません。

今までのランサムウェアの説明は下記の通りです。

 メールの添付文書経由による攻撃
 ランサムウェア「locky」の駆除及び暗号化ファイルの復号化・データ復元サービスをしています。(復号化とは暗号化前の状態にファイルを戻す作業です。)
 復号化が可能な拡張子は「vvv、crypt、crypt1、ecc、ccc、zzz、aaa、abc、xyz、xxx、ttt、mp3、micro、RSNSLocked、locky」「TeslaCrypt4の変更無しタイプ」です。他の拡張子の復号化は対応出来ていません。復号化のほかに、感染初期段階のまだ暗号化されていないファイルのデータ復旧も行っています。

「Gomasom」について
 今までのランサムウェアの暗号化の対象はデータファイルだけでした。「Gomasom」はプログラムファイル(EXEファイル)までも暗号化してしまいます。ファイル名をxxx.xxx!___prosschiff@gmail.com_.crypt のような形に変えてしまいます。Google Mail ランサムという名前は暗号化ファイル名に由来します。

 「MAKTUBLOCKER」について
 ファイルを暗号化(AES-256)して身代金要求をするランサムウェアです。メールの添付文書経由での感染が確認されています。身代金要求文書は、_DECRYPT_INFO_??????.htmlの形で保存されます。
 特徴はTorブラウザをダウンロードさせて特定サーバーにアクセスさせます。身代金は3日ごとに増額されていきます。15日を過ぎると暗号解除キーは提供しないと書かれています。
 今までのランサムウェアの身代金要求期間が72時間のものが多かったのですが、その期間延長をしてきたのが特徴です。あとビットコインの購入方法をご丁寧に記載している点です。

 「JIGSAW」について
 気持ちの悪い腹話術人形ビリーを表示させて恐喝効果をかもしだし、拡張子「.fun」をつけた暗号化ファイルにしていきます。ここまでならば、今までのランサムウェアと変わりありませんが、タイマーを表示して身代金を払わなければファイルを完全削除すると脅してきます。
 JIGSAWの亜種には、「.kkk」「.btc」「.gws」の拡張子を追加するものがあります。もしユーザーが強制終了をした場合には1000本のファイルを削除すると書かれ、72時間以内に身代金を払わないと全てのファイルを削除すると書かれています。ランサムウェアが今後どんどんエスカレートしていく様相を示しています。

 「Teslacrypt4.0」について
 今までのTeslacryptは、拡張子追加をしていましたがTeslacrypt4.0では拡張子に変化はありません。身代金要求ファイルとして、
 RECOVER?????.html RECOVER?????.png RECOVER?????.txt 英数ランダム.exe recover_file.txt
 を残していきます。暗号化にはRSA2048を使用しています。

 「Coverton」の特徴
 ファイルに拡張子「.coverton」「.enigma」「 .czvxce」を付けて暗号化してBitcoinを要求してきます。 「AES-256」「RSA-2048」の暗号化技術を使用していると身代金要求文書には書かれています。
 これまでと同様にバックアップ、システム復元、シャドー・ボリューム・コピーを削除してきます。

「PowerWare」の特徴
感染地域は主に米国内です。米国の確定申告者を狙ったランサムウェアです。
感染経路はWord文書が添付されたメールを受信するところからです。Wordのマクロ実行をすると感染します。「locky」と同じ手法です。
暗号化をしたフォルダに「FILES_ENCRYPTED-READ_ME.HTML」を保存していきます。このランサムウェアは、CryptoWall の作成者と同一かと思わせる特徴があります。

「surpriseウイルス」「.surprise file extension encrypt Virus」の特徴
ファイルを暗号化して拡張子を「.surprise」にして身代金要求をしてきます。
IE、Chrome、Safariなどのブラウザで広告表示、ポップアップ表示をさせるように設定を変更します。ユーザーをフィッシングサイトに誘導してマルウェア感染を起こさせます。

「Samsam」の特徴
アメリカにて医療機関を標的にした感染がありました。暗号化はRSA-2048を使用しており、JexBossサーバーの脆弱性を介しての感染拡大をしています。JexBossは共有サーバーGitHub等で無料公開されているソフトです。
当ブログにおいて以前記載しましたが、ランサムウェア「HiddenTear」のソースコードが掲載されていた事でも有名なGitHub共有サーバーです。
ネットワークに接続しているクライアントコンピュータにおいては、サーバーからの遠隔操作にてsamsam.exeを動作させられてしまいます。

「PETYA」の特徴
Windows起動前に赤背景にドクロの文字絵柄が表示され、何かのキーを押すと身代金要求画面が表示されます。
Dropbox経由で身代金要求をしてきます。
感染経路は、求人応募者メールが送られてきます。履歴書をダウンロードするためにDropboxへのURLリンクが記載されているのでクリックすると自動解凍実行ファイルがダウロードされます。
大きな特徴としてハードディスクのMBRを書き換えてきて、ハードディスクそのものを暗号化してしまいます。身代金の要求は今までは支払期限が過ぎると支払う事が出来ませんでしたが、支払い期限後であっても身代金が2倍になるだけで復号プログラムを提供すると記載されている点です。
感染表示されたらすぐに電源を切り、ご依頼いただければ対応可能です。通電時間を長くかけると復旧不能になる恐れがあります。

今までのCryptolockerシリーズの説明は下記の通りです。

「Locky」の特徴
ファイル名を英数のランダムな名称に変更して拡張子を「.locky」にしてしまいます。デスクトップの壁紙を身代金要求画像に変えてしまいます。
感染経路はメールに添付されたワード文書内のVBAマクロにより感染を開始します。その過程でマクロの有効化を要求されますが、有効にしなければ感染は進みません。

「CryptoWall 4.0」特徴として
HELP_YOUR_FILES.PNG
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.TXT
をファイルの暗号化したフォルダごとに作成し、ファイル名はランダムな英数字に置き換えられてしまいます。

暗号化には最新の暗号化技術が使われている為に、元の状態に戻す復号化はできません。
全てのファイルの暗号化を行う為には、それ相当の処理時間がかかります。速いPCもあれば、遅いPCもあるわけで処理の進む時間は様々ですが、これらのファイルを発見したらすぐに電源断またはシャットダウンをしてください。
電源断をした状態で当社をお呼びください。駆除をして、暗号化されていないファイルを救う事ができます。

感染経路は、フリーソフトのダウンロード時についてきたもの、ホームページを見てすぐ感染の経路(Flashplayer,Java)を確認していますが、メールの添付ファイル経由もあると言われています。

「CryptoWall 3.0」では、
HELP_DECRYPT.PNG
HELP_DECRYPT.HTML
HELP_DECRYPT.TXT
が作られます。

感染経路は、4.0と同じです。

「TeslaCrypt」(Microsoft,Symantec)「CrypTesla」(Trendmicro)には複数のバージョンがあります。2015年後半に猛威を振るった拡張子に「.vvv」を追加する「vvvウイルス」、2016年2月から感染拡大している「mp3ウイルス」等があります。

「vvvウイルス」は輸出入を行っている方が、「invoice」「payment」の件名で来たメールの添付ファイルを開く事による感染経路を確認しています。添付ファイルはZIPファイルになっており、中にJavaScriptファイルが隠されていて開くと感染する経路です。

「mp3ウイルス」は、拡張子に「.mp3」を追加します。Teslacryptはメールの添付ファイル経由の感染事例が多かったのですが、日本国内の自動車関連のサイト経由にて感染したとの証言を聞きました。
特徴として「Recovery+○○○○.txt」の形式で、他にも.png .html のファイルにて身代金の払い方のサイトのリンクが記載されています。

いずれのCryptoシリーズであれ、異変に気がついたらすぐに電源断またはシャットダウンをしてください。
通電時間が長ければ救えるファイルはなくなります。

「バックアップファイルは開けるから、まだ大丈夫です。」と言われて当社への依頼を躊躇(ちゅうちょ)された方が、後からあわてふためいて電話をされてくる事が絶ちません。
異変に気がついたら、すぐにご依頼される事が大切です。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

各種キャンペーン中です。(平成28年6月30日まで)
日曜・祝日料金が無料です。預かり納品時の設置料が無料です。Windows10アップグレード障害の修復作業が500円引きです。

企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。

[パソコンサポート、パソコン修理]
□ パソコンの動作がおかしい
□ パソコンの動作が遅くなった
□ パソコンからおかしな音がする
□ パソコンが起動しない
□ パソコンのデータが消えてしまった
□ パーテーションやドライブが消えてしまった
□ ウイルスに感染した、スパイウェアに感染しているのでは?
□ インターネット接続の設定をしてほしい
□ 新PCへのデータ移設をしてほしい

[ネットワーク、サーバー]
□ 銀行オンラインシステムの設定をしてもらいたい
□ 公共電子入札システムにつながらなくなった
□ 既存のバックアップ回線を含む複数回線からなるVPNネットワークを保守してほしい
□ 社内LANを構築してもらいたい
□ ファイルサーバー、WEBサーバー、データベースサーバー等を設置したい
□ サーバーの保守・メンテナンスをしてほしい
□ ネットワークが不安定なので調べてほしい
□ 社内LANで無線経由のみ印刷ができない
□ ネットワークプリンタへの印字ができるPCとできないPCがある
□ Webサーバーへのアタックがひどいので見てほしい
□ 本支店間を速くて安くて安全なVPNネットワークで結びたい


ご訪問対象地域は、東京都多摩地区(東京都多摩地区町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
小田急線沿線、JR横浜線沿線、京王線、南武線各駅周辺もサポートしています。

その他の地域のお客様はこちらです。
宅配便でご依頼のお客様へ

無料相談は、上記の訪問対象地域及び隣接市・区の方に限らせていただいております。
他の地域のお客様につきましては、修理受付のみ行なっております。

お電話によるご相談は無料です。


トラックバック(6) 
共通テーマ:blog

偽ゆうちょ銀行メールにご注意ください。:パソコン修理、ウイルス駆除@相模原市 [ウイルス駆除]

偽ゆうちょ銀行メールにご注意ください。:パソコン修理、ウイルス駆除@相模原

相模原市南区(南台、豊町、若松、旭町、麻溝台、新磯野、磯部、鵜野森、大野台、上鶴間、上鶴間本町、北里、古淵、栄町、相模大野、相模台、相模台団地、桜台、下溝、新戸、相南、相武台、相武台団地、当麻、西大沼、東大沼、東林間、双葉、文京、松が枝町、御園) 相模原市中央区(宮下、田名塩田、宮下本町、弥栄、矢部、矢部新町、矢部新田、陽光台、横山、横山台、由野台、相生、青葉、大野台、小山、鹿沼台、上溝、上矢部、共和、向陽町、小町通、相模原、下九沢、水郷田名、すすきの町、清新\、高根、田名、中央、千代田、並木、光が丘、氷川町、東淵野辺、富士見、淵野辺、淵野辺本町、星が丘、松が丘、緑が丘、南橋本) 相模原市緑区(又野、町屋、三井、向原、元橋本町、若葉台、相原、太井、大島、大山町、小倉、上九沢、川尻、久保沢、下九沢、城山、田名、谷ヶ原、中沢、中野、西橋本、二本松、根小屋、橋本、橋本台、葉山島、原宿、原宿南、東橋本、広田(左記以外は訪問対象地域ではありません))
の各地区をサポートしています。

お電話によるご相談は無料です。
ホームページはこちらです。


偽ゆうちょ銀行メールにご注意ください。

偽ゆうちょ銀行メール

 タイトルは「登録完了のお知らせ」となっており、「このメールは登録パスワードを変更された方へのメールです。」と記載されています。
 このようなメールを受信したらすぐに削除してください。クリックするとランサムウェアの被害に遭います。

 ランサムウェアには様々な種類があり、当ブログでは解説しています。今まで説明してきたものは以下の通りです。

 「MAKTUBLOCKER」について
 ファイルを暗号化(AES-256)して身代金要求をするランサムウェアです。メールの添付文書経由での感染が確認されています。身代金要求文書は、_DECRYPT_INFO_??????.htmlの形で保存されます。
 特徴はTorブラウザをダウンロードさせて特定サーバーにアクセスさせます。身代金は3日ごとに増額されていきます。15日を過ぎると暗号解除キーは提供しないと書かれています。
 今までのランサムウェアの身代金要求期間が72時間のものが多かったのですが、その期間延長をしてきたのが特徴です。あとビットコインの購入方法をご丁寧に記載している点です。

 「JIGSAW」について
 気持ちの悪い腹話術人形ビリーを表示させて恐喝効果をかもしだし、拡張子「.fun」をつけた暗号化ファイルにしていきます。ここまでならば、今までのランサムウェアと変わりありませんが、タイマーを表示して身代金を払わなければファイルを完全削除すると脅してきます。
 JIGSAWの亜種には、「.kkk」「.btc」「.gws」の拡張子を追加するものがあります。もしユーザーが強制終了をした場合には1000本のファイルを削除すると書かれ、72時間以内に身代金を払わないと全てのファイルを削除すると書かれています。ランサムウェアが今後どんどんエスカレートしていく様相を示しています。

 「Teslacrypt4.0」について
 今までのTeslacryptは、拡張子追加をしていましたがTeslacrypt4.0では拡張子に変化はありません。身代金要求ファイルとして、
 RECOVER?????.html RECOVER?????.png RECOVER?????.txt 英数ランダム.exe recover_file.txt
 を残していきます。暗号化にはRSA2048を使用しています。

 「Coverton」の特徴
 ファイルに拡張子「.coverton」「.enigma」「 .czvxce」を付けて暗号化してBitcoinを要求してきます。 「AES-256」「RSA-2048」の暗号化技術を使用していると身代金要求文書には書かれています。
 これまでと同様にバックアップ、システム復元、シャドー・ボリューム・コピーを削除してきます。

 ランサムウェア「locky」による暗号化ファイルの復号化・データ復元サービスをしています。
 復号化とは暗号化前の状態にファイルを戻す作業です。復号化サービスはまだ全てのCryptolockerシリーズには対応できていません。しかし、少しでもご依頼者の方々の希望にそえるようにサービスを開始しました。復号化に対応していないシリーズには、「CryptoWall 4.0」「CryptoWall 3.0」「mp3ウイルス」等があります。復号化のほかに、感染初期段階のまだ暗号化されていないファイルのデータ復旧も行っています。

今までのランサムウェアの説明は下記の通りです。

「PowerWare」の特徴
感染地域は主に米国内です。米国の確定申告者を狙ったランサムウェアです。
感染経路はWord文書が添付されたメールを受信するところからです。Wordのマクロ実行をすると感染します。「locky」と同じ手法です。
暗号化をしたフォルダに「FILES_ENCRYPTED-READ_ME.HTML」を保存していきます。このランサムウェアは、CryptoWall の作成者と同一かと思わせる特徴があります。

「surpriseウイルス」「.surprise file extension encrypt Virus」の特徴
ファイルを暗号化して拡張子を「.surprise」にして身代金要求をしてきます。
IE、Chrome、Safariなどのブラウザで広告表示、ポップアップ表示をさせるように設定を変更します。ユーザーをフィッシングサイトに誘導してマルウェア感染を起こさせます。

「Samsam」の特徴
アメリカにて医療機関を標的にした感染がありました。暗号化はRSA-2048を使用しており、JexBossサーバーの脆弱性を介しての感染拡大をしています。JexBossは共有サーバーGitHub等で無料公開されているソフトです。
当ブログにおいて以前記載しましたが、ランサムウェア「HiddenTear」のソースコードが掲載されていた事でも有名なGitHub共有サーバーです。
ネットワークに接続しているクライアントコンピュータにおいては、サーバーからの遠隔操作にてsamsam.exeを動作させられてしまいます。

「PETYA」の特徴
Windows起動前に赤背景にドクロの文字絵柄が表示され、何かのキーを押すと身代金要求画面が表示されます。
Dropbox経由で身代金要求をしてきます。
感染経路は、求人応募者メールが送られてきます。履歴書をダウンロードするためにDropboxへのURLリンクが記載されているのでクリックすると自動解凍実行ファイルがダウロードされます。
大きな特徴としてハードディスクのMBRを書き換えてきて、ハードディスクそのものを暗号化してしまいます。身代金の要求は今までは支払期限が過ぎると支払う事が出来ませんでしたが、支払い期限後であっても身代金が2倍になるだけで復号プログラムを提供すると記載されている点です。
感染表示されたらすぐに電源を切り、ご依頼いただければ対応可能です。通電時間を長くかけると復旧不能になる恐れがあります。

今までのCryptolockerシリーズの説明は下記の通りです。

「Locky」の特徴
ファイル名を英数のランダムな名称に変更して拡張子を「.locky」にしてしまいます。デスクトップの壁紙を身代金要求画像に変えてしまいます。
感染経路はメールに添付されたワード文書内のVBAマクロにより感染を開始します。その過程でマクロの有効化を要求されますが、有効にしなければ感染は進みません。

「CryptoWall 4.0」特徴として
HELP_YOUR_FILES.PNG
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.TXT
をファイルの暗号化したフォルダごとに作成し、ファイル名はランダムな英数字に置き換えられてしまいます。

暗号化には最新の暗号化技術が使われている為に、元の状態に戻す復号化はできません。
全てのファイルの暗号化を行う為には、それ相当の処理時間がかかります。速いPCもあれば、遅いPCもあるわけで処理の進む時間は様々ですが、これらのファイルを発見したらすぐに電源断またはシャットダウンをしてください。
電源断をした状態で当社をお呼びください。駆除をして、暗号化されていないファイルを救う事ができます。

感染経路は、フリーソフトのダウンロード時についてきたもの、ホームページを見てすぐ感染の経路(Flashplayer,Java)を確認していますが、メールの添付ファイル経由もあると言われています。

「CryptoWall 3.0」では、
HELP_DECRYPT.PNG
HELP_DECRYPT.HTML
HELP_DECRYPT.TXT
が作られます。

感染経路は、4.0と同じです。

「TeslaCrypt」(Microsoft,Symantec)「CrypTesla」(Trendmicro)には複数のバージョンがあります。2015年後半に猛威を振るった拡張子に「.vvv」を追加する「vvvウイルス」、2016年2月から感染拡大している「mp3ウイルス」等があります。

「vvvウイルス」は輸出入を行っている方が、「invoice」「payment」の件名で来たメールの添付ファイルを開く事による感染経路を確認しています。添付ファイルはZIPファイルになっており、中にJavaScriptファイルが隠されていて開くと感染する経路です。

「mp3ウイルス」は、拡張子に「.mp3」を追加します。Teslacryptはメールの添付ファイル経由の感染事例が多かったのですが、日本国内の自動車関連のサイト経由にて感染したとの証言を聞きました。
特徴として「Recovery+○○○○.txt」の形式で、他にも.png .html のファイルにて身代金の払い方のサイトのリンクが記載されています。

いずれのCryptoシリーズであれ、異変に気がついたらすぐに電源断またはシャットダウンをしてください。
通電時間が長ければ救えるファイルはなくなります。

「バックアップファイルは開けるから、まだ大丈夫です。」と言われて当社への依頼を躊躇(ちゅうちょ)された方が、後からあわてふためいて電話をされてくる事が絶ちません。
異変に気がついたら、すぐにご依頼される事が大切です。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

各種キャンペーン中です。(平成28年5月31日まで)
日曜・祝日料金が無料です。預かり納品時の設置料が無料です。VPNネットワークの設定料が1000円引きです。

企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。

[パソコンサポート、パソコン修理]
□ パソコンの動作がおかしい
□ パソコンの動作が遅くなった
□ パソコンからおかしな音がする
□ パソコンが起動しない
□ パソコンのデータが消えてしまった
□ パーテーションやドライブが消えてしまった
□ ウイルスに感染した、スパイウェアに感染しているのでは?
□ インターネット接続の設定をしてほしい
□ 新PCへのデータ移設をしてほしい

[ネットワーク、サーバー]
□ 銀行オンラインシステムの設定をしてもらいたい
□ 公共電子入札システムにつながらなくなった
□ 既存のバックアップ回線を含む複数回線からなるVPNネットワークを保守してほしい
□ 社内LANを構築してもらいたい
□ ファイルサーバー、WEBサーバー、データベースサーバー等を設置したい
□ サーバーの保守・メンテナンスをしてほしい
□ ネットワークが不安定なので調べてほしい
□ 社内LANで無線経由のみ印刷ができない
□ ネットワークプリンタへの印字ができるPCとできないPCがある
□ Webサーバーへのアタックがひどいので見てほしい
□ 本支店間を速くて安くて安全なVPNネットワークで結びたい


ご訪問対象地域は、東京都多摩地区(東京都多摩地区町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
小田急線沿線、JR横浜線沿線、京王線、南武線各駅周辺もサポートしています。

その他の地域のお客様はこちらです。
宅配便でご依頼のお客様へ

無料相談は、上記の訪問対象地域及び隣接市・区の方に限らせていただいております。
他の地域のお客様につきましては、修理受付のみ行なっております。

お電話によるご相談は無料です。


トラックバック(5) 
共通テーマ:ネットコミュニティ

パソコン修理:アドウェア「Arcade Safari ウイルス」:ウイルス駆除@青葉区 [ウイルス駆除]

パソコン修理:アドウェア「Arcade Safari ウイルス」:ウイルス駆除@青葉区

横浜市青葉区(もえぎ野、緑山、みたけ台、成合町、奈良町、奈良、つつじが丘、千草台、田奈町、青葉台、市が尾、荏田、あざみ野、たまプラーザ、美しが丘、荏子田、柿の木台、さつきが丘、梅が丘、大場町、鴨志田町、あかね台、恩田町、鉄町、榎が丘、桂台、しらとり台、あざみ野南、鴨志田町、新石川、美しが丘西、上谷本町、桜台、荏田北、黒須田、下谷本町、藤が丘、松風台、みすずが丘、市ケ尾町、荏田町、荏田西、若草台、もみの木台、元石川町)
の各地区をサポートしています。

お電話によるご相談は無料です。
ホームページはこちらです。


アドウェア「Arcade Safari ウイルス」

 無料のゲームを提供する事でインストールを増やしている「Arcade Safari ウイルス」です。無料提供の代わりに「ユーザーより集めた情報に基づいたテキストリンクやポップアップ、ポップアンダー、バナーなどの広告を表示することができるようにします。」と利用規約に記載されている通り、ブラウザには多数の広告が表示されます。スタートページ、デフォルトの検索エンジン等が改竄されます。

今までのランサムウェアの説明は下記の通りです。

ランサムウェア「locky」の再感染が確認されました。
 メールの添付文書経由による攻撃が多くなっているようです。
 ランサムウェア「locky」の駆除及び暗号化ファイルの復号化・データ復元サービスをしています。(復号化とは暗号化前の状態にファイルを戻す作業です。)
 ランサムウェア「locky」「vvvウイルス」の復号化サービスは行っていますが、全てのCryptolockerシリーズには対応できていません。

「Gomasom」について
 今までのランサムウェアの暗号化の対象はデータファイルだけでした。「Gomasom」はプログラムファイル(EXEファイル)までも暗号化してしまいます。ファイル名をxxx.xxx!___prosschiff@gmail.com_.crypt のような形に変えてしまいます。Google Mail ランサムという名前は暗号化ファイル名に由来します。

 「MAKTUBLOCKER」について
 ファイルを暗号化(AES-256)して身代金要求をするランサムウェアです。メールの添付文書経由での感染が確認されています。身代金要求文書は、_DECRYPT_INFO_??????.htmlの形で保存されます。
 特徴はTorブラウザをダウンロードさせて特定サーバーにアクセスさせます。身代金は3日ごとに増額されていきます。15日を過ぎると暗号解除キーは提供しないと書かれています。
 今までのランサムウェアの身代金要求期間が72時間のものが多かったのですが、その期間延長をしてきたのが特徴です。あとビットコインの購入方法をご丁寧に記載している点です。

 「JIGSAW」について
 気持ちの悪い腹話術人形ビリーを表示させて恐喝効果をかもしだし、拡張子「.fun」をつけた暗号化ファイルにしていきます。ここまでならば、今までのランサムウェアと変わりありませんが、タイマーを表示して身代金を払わなければファイルを完全削除すると脅してきます。
 JIGSAWの亜種には、「.kkk」「.btc」「.gws」の拡張子を追加するものがあります。もしユーザーが強制終了をした場合には1000本のファイルを削除すると書かれ、72時間以内に身代金を払わないと全てのファイルを削除すると書かれています。ランサムウェアが今後どんどんエスカレートしていく様相を示しています。

 「Teslacrypt4.0」について
 今までのTeslacryptは、拡張子追加をしていましたがTeslacrypt4.0では拡張子に変化はありません。身代金要求ファイルとして、
 RECOVER?????.html RECOVER?????.png RECOVER?????.txt 英数ランダム.exe recover_file.txt
 を残していきます。暗号化にはRSA2048を使用しています。

 「Coverton」の特徴
 ファイルに拡張子「.coverton」「.enigma」「 .czvxce」を付けて暗号化してBitcoinを要求してきます。 「AES-256」「RSA-2048」の暗号化技術を使用していると身代金要求文書には書かれています。
 これまでと同様にバックアップ、システム復元、シャドー・ボリューム・コピーを削除してきます。

「PowerWare」の特徴
感染地域は主に米国内です。米国の確定申告者を狙ったランサムウェアです。
感染経路はWord文書が添付されたメールを受信するところからです。Wordのマクロ実行をすると感染します。「locky」と同じ手法です。
暗号化をしたフォルダに「FILES_ENCRYPTED-READ_ME.HTML」を保存していきます。このランサムウェアは、CryptoWall の作成者と同一かと思わせる特徴があります。

「surpriseウイルス」「.surprise file extension encrypt Virus」の特徴
ファイルを暗号化して拡張子を「.surprise」にして身代金要求をしてきます。
IE、Chrome、Safariなどのブラウザで広告表示、ポップアップ表示をさせるように設定を変更します。ユーザーをフィッシングサイトに誘導してマルウェア感染を起こさせます。

「Samsam」の特徴
アメリカにて医療機関を標的にした感染がありました。暗号化はRSA-2048を使用しており、JexBossサーバーの脆弱性を介しての感染拡大をしています。JexBossは共有サーバーGitHub等で無料公開されているソフトです。
当ブログにおいて以前記載しましたが、ランサムウェア「HiddenTear」のソースコードが掲載されていた事でも有名なGitHub共有サーバーです。
ネットワークに接続しているクライアントコンピュータにおいては、サーバーからの遠隔操作にてsamsam.exeを動作させられてしまいます。

「PETYA」の特徴
Windows起動前に赤背景にドクロの文字絵柄が表示され、何かのキーを押すと身代金要求画面が表示されます。
Dropbox経由で身代金要求をしてきます。
感染経路は、求人応募者メールが送られてきます。履歴書をダウンロードするためにDropboxへのURLリンクが記載されているのでクリックすると自動解凍実行ファイルがダウロードされます。
大きな特徴としてハードディスクのMBRを書き換えてきて、ハードディスクそのものを暗号化してしまいます。身代金の要求は今までは支払期限が過ぎると支払う事が出来ませんでしたが、支払い期限後であっても身代金が2倍になるだけで復号プログラムを提供すると記載されている点です。
感染表示されたらすぐに電源を切り、ご依頼いただければ対応可能です。通電時間を長くかけると復旧不能になる恐れがあります。

今までのCryptolockerシリーズの説明は下記の通りです。

「Locky」の特徴
ファイル名を英数のランダムな名称に変更して拡張子を「.locky」にしてしまいます。デスクトップの壁紙を身代金要求画像に変えてしまいます。
感染経路はメールに添付されたワード文書内のVBAマクロにより感染を開始します。その過程でマクロの有効化を要求されますが、有効にしなければ感染は進みません。

「CryptoWall 4.0」特徴として
HELP_YOUR_FILES.PNG
HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.TXT
をファイルの暗号化したフォルダごとに作成し、ファイル名はランダムな英数字に置き換えられてしまいます。

暗号化には最新の暗号化技術が使われている為に、元の状態に戻す復号化はできません。
全てのファイルの暗号化を行う為には、それ相当の処理時間がかかります。速いPCもあれば、遅いPCもあるわけで処理の進む時間は様々ですが、これらのファイルを発見したらすぐに電源断またはシャットダウンをしてください。
電源断をした状態で当社をお呼びください。駆除をして、暗号化されていないファイルを救う事ができます。

感染経路は、フリーソフトのダウンロード時についてきたもの、ホームページを見てすぐ感染の経路(Flashplayer,Java)を確認していますが、メールの添付ファイル経由もあると言われています。

「CryptoWall 3.0」では、
HELP_DECRYPT.PNG
HELP_DECRYPT.HTML
HELP_DECRYPT.TXT
が作られます。

感染経路は、4.0と同じです。

「TeslaCrypt」(Microsoft,Symantec)「CrypTesla」(Trendmicro)には複数のバージョンがあります。2015年後半に猛威を振るった拡張子に「.vvv」を追加する「vvvウイルス」、2016年2月から感染拡大している「mp3ウイルス」等があります。

「vvvウイルス」は輸出入を行っている方が、「invoice」「payment」の件名で来たメールの添付ファイルを開く事による感染経路を確認しています。添付ファイルはZIPファイルになっており、中にJavaScriptファイルが隠されていて開くと感染する経路です。

「mp3ウイルス」は、拡張子に「.mp3」を追加します。Teslacryptはメールの添付ファイル経由の感染事例が多かったのですが、日本国内の自動車関連のサイト経由にて感染したとの証言を聞きました。
特徴として「Recovery+○○○○.txt」の形式で、他にも.png .html のファイルにて身代金の払い方のサイトのリンクが記載されています。

いずれのCryptoシリーズであれ、異変に気がついたらすぐに電源断またはシャットダウンをしてください。
通電時間が長ければ救えるファイルはなくなります。

「バックアップファイルは開けるから、まだ大丈夫です。」と言われて当社への依頼を躊躇(ちゅうちょ)された方が、後からあわてふためいて電話をされてくる事が絶ちません。
異変に気がついたら、すぐにご依頼される事が大切です。

 リカバリーをしないウイルス駆除をしています。お困りの方はご相談下さい。遠隔地の方でも、宅配便による受付をしています。

042-735-1600 マイクロデータベース

無料相談の時間帯は、9:00~18:00 です。
修理受付は、上記の時間外でも受付しています。

ご利用金額21,600円以上のサービスを受けられると、3か月間無料にて有料サービスを含めた電話相談をご利用いただけます。(5案件迄 10分/案件)


中古部品は一切使用していません。

各種キャンペーン中です。(平成28年5月31日まで)

日曜・祝日料金が無料です。預かり納品時の設置料が無料です。VPNネットワークの設定料が1000円引きです。


企業または個人様を対象としたパソコンサポートを行なっています。

その他にも、このようなご要望にも対応しています。

ウイルス駆除、ランサムウェア駆除、マルウェア駆除、アドウェア駆除、スパイウェア駆除、トロイの木馬駆除、架空請求駆除、パソコン修理、データ復旧、ハードディスク修理、データ救出、データ復元、データベース復旧、パソコンサポート、パソコントラブルの解決、動作速度向上、ITサービス、インターネット接続設定、インターネット設定、メール設定、電子入札設定、PCサポート、サーバー設定、リモートWEBサーバー設定、VPN設定、ネットワーク設定をしています。

[パソコンサポート、パソコン修理]
□ パソコンの動作がおかしい
□ パソコンの動作が遅くなった
□ パソコンからおかしな音がする
□ パソコンが起動しない
□ パソコンのデータが消えてしまった
□ パーテーションやドライブが消えてしまった
□ ウイルスに感染した、スパイウェアに感染しているのでは?
□ インターネット接続の設定をしてほしい
□ 新PCへのデータ移設をしてほしい

[ネットワーク、サーバー]
□ 銀行オンラインシステムの設定をしてもらいたい
□ 公共電子入札システムにつながらなくなった
□ 既存のバックアップ回線を含む複数回線からなるVPNネットワークを保守してほしい
□ 社内LANを構築してもらいたい
□ ファイルサーバー、WEBサーバー、データベースサーバー等を設置したい
□ サーバーの保守・メンテナンスをしてほしい
□ ネットワークが不安定なので調べてほしい
□ 社内LANで無線経由のみ印刷ができない
□ ネットワークプリンタへの印字ができるPCとできないPCがある
□ Webサーバーへのアタックがひどいので見てほしい
□ 本支店間を速くて安くて安全なVPNネットワークで結びたい


ご訪問対象地域は、東京都多摩地区(東京都多摩地区町田市 八王子市 多摩市 日野市 稲城市 府中市 国立市
神奈川県(相模原市 相模原市中央区 相模原市緑区 相模原市南区 横浜市緑区 横浜市青葉区 横浜市都筑区 横浜市港北区 横浜市旭区 横浜市保土ヶ谷区 横浜市南区 横浜市瀬谷区 横浜市西区 横浜市中区 横浜市神奈川区 横浜市鶴見区 横浜市泉区 川崎市麻生区 川崎市多摩区 川崎市高津区 愛甲郡愛川町 川崎市宮前区 川崎市中原区 川崎市幸区 川崎市川崎区 大和市 海老名市 厚木市 座間市 綾瀬市 藤沢市
小田急線沿線、JR横浜線沿線、京王線、南武線各駅周辺もサポートしています。

その他の地域のお客様はこちらです。
宅配便でご依頼のお客様へ

無料相談は、上記の訪問対象地域及び隣接市・区の方に限らせていただいております。
他の地域のお客様につきましては、修理受付のみ行なっております。

お電話によるご相談は無料です。


トラックバック(2) 
共通テーマ:blog
前の10件 | - ウイルス駆除 ブログトップ

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。