WannaCryランサムウェアから身を守る方法。

WannaCryランサムウェアから身を守る方法。

アンディ・デイビス

WannaCryは、ランサムウェアの一種で、Windowsコンピュータに感染し、被害者のコンピュータに保存されているすべての個人データを強力な暗号化で暗号化します。 暗号化後、Wanna Cryは被害者から、暗号化ファイルを解読するための復号鍵を得るために身代金を支払うよう求め、それ以外の場合はファイルが失われます。

WannaCryランサムウェア(別名:Wanna Cry、WanaCrypt0r、WanaCry、Wana Cry、WanaDecryptor、WanaCryptor、WCry、WNCry、wcrypt、Ransom Cry128)は、2017年3月に初めて登場し、「Shadow Brokers」ハッカーチームがリークしたNSAの「EternalBlue」エクスプロイトを使って拡散します。 EternalBlue」エクスプロイトはコンピュータシステムの欠陥につけ込んで使うためのソフトウェアツールで、「Wana Cry」は「EternalClry」、「Wana Cry」は「WanaClient」、「WannaCryptor」、「RancoCry128」、「RanCry128」とも表記します。攻撃者がシステムを制御することを可能にします。

このチュートリアルでは、WannaCryで暗号化されたファイルを復元する方法と、WannaCryランサムウェアの感染からPCと個人データを保護する方法について説明します。

WannaCryファイルを復号化する方法。

私たちの研究から、我々は多くの場合、ユーザーが支払いを行うという事実にもかかわらず、ファイルが暗号化されたままであることを読者に知らせることができます。 だから、可能であれば、犯罪者に資金を提供するので、身代金を支払うことを避けてください。

2017/5/21の更新情報です。
WanaKiwi」「Wannakey」という2つの無料復号化ツールは、WanaCryで暗号化されたデータを復号化することは「できる」が ユーザーが再起動または電源を切っていない場合 コンピュータの

このツールは、Windows XP、7 x86、2003、Vista、Windows Server 2008でテストされ、動作することが確認されています。

  • WanaKiwi & Wannakeyをダウンロードするためのリンクです。

Wannacryファイルを復元する方法は?

WannaCryに感染した場合、直ちにコンピュータをネットワークから切断し、本ガイドに従ってコンピュータをクリーニングしてください。 コンピュータをクリーニングした後、以下のいずれかの方法でファイルを取り戻してください。

  1. システムの復元を有効にしていて、ランサムウェアがそれを無効にしていない場合、シャドウボリュームコピーからファイルを復元します。 クリーンなバックアップからファイルを復元します。 オンラインストレージサービス(DrobBox、OneDrive、Google Driveなど)を使用してファイルを同期させている場合、そこからファイルを復元します。

WannaCry感染から身を守る方法。

1.ファイルを定期的に外部記憶装置(USBディスク)にバックアップし、バックアップメディアを保管する。 ばらばら ランサムウェアやマルウェアの攻撃、ディスクの故障からファイルを保護するための最も信頼性の高いソリューションです。

  • SyncBackFreeで個人ファイルをバックアップする方法Windows Backupで個人ファイルをバックアップする方法です。

2.WannaCryの侵入を可能にするSMBv1の欠陥を塞ぐために特別に設計されたMicrosoft Security Bulletin MS17-010をインストールします。 以下、必要な更新プログラムをダウンロードするためのMicrosoftのリンク先をご覧ください。

WannaCryセキュリティアップデート(英語版)を公開しました。

  • MS17-010 Windows 10 用更新プログラム (KB4012606)MS17-010 Windows 10 バージョン 1511 用更新プログラム (KB4013198)MS17-010 Windows 10 バージョン 1607 用更新プログラム (KB4013429)MS17-010 Windows 8.1 用更新プログラム (KB4012216)MS17-010 Windows 7 & Server 2008 R2 用更新プログラム (KB4012212)Security Update for Windows 8, Vista, Server 2003 & Server 2003 (KB4012598)Security Update for Windows Vista x86 (KB4012598) (直送品ダウンロード)Windows Vista x64 用セキュリティ更新プログラム(KB4012598)(直接ダウンロード)Windows XP3 用セキュリティ更新プログラム ENGLISH(KB4012598)( 直接ダウンロード)Windows XP3 用セキュリティ更新プログラム GREEK(KB4012598)( 直接ダウンロード)MS17-010 Windows for Server 2016 x64(KB4013429)MS17-010 Windows for Server 2012 R2(KB4012216)Windows Server 2008 x86 用セキュリティ更新プログラム(KB4012598)(直接ダウンロード)セキュリティ更新プログラムは次のとおり。Windows Server 2008 x64 (KB4012598) (直接ダウンロード)Windows Server 2003 x86 用セキュリティ更新プログラム(KB4012216) (直接ダウンロード)Windows Server 2003 x64 用セキュリティ更新プログラム(KB4012216) (直接ダウンロード)

Wannacryセキュリティアップデートの他の言語版。

  • Windows Server 2003 SP2 x64、Windows Server 2003 SP2 x86、Windows XP SP2 x64、Windows XP SP3 x86、Windows 8 x86、Windows 8 x64

3.Windowsは常に最新のアップデートに更新しておく。

  • Windows 10の2017年5月の累積更新プログラムWindows 8.1 & Server 2012 R2の2017年5月のセキュリティ月次品質ロールアップ(KB4019215)Windows 7 & Server 2008 R2の2017年5月のセキュリティ月次品質ロールアップ(KB4019264)。

4.メールに記載されている怪しいリンクはクリックしない。
5.危険なウェブページにはアクセスせず、有害と思われるリンクは絶対にクリックしない。
6.プレゼントや重要な情報を得るために、信頼できないサイトにアクセスするよう、知らない発信元や人物から促されたら、疑ってかかること。

7.添付ファイルを開くように促すテキストメッセージのついた迷惑メールの添付ファイルは、絶対に開かないでください。

8.銀行、オンラインショップ、オンラインマネーサービスなどからの偽メールのように、合法的に見えるメッセージに疑いを持つことです。

9.ウイルス対策ソフトを常に最新の状態に保つ。

  • 家庭用無料アンチウイルスソフトの最高峰。

10.この種のウイルスからシステムを保護するために、アンチランサムウェアソフトウェアを使用します。 このタスクには、アンチマルウェアとアンチウイルス保護を組み合わせたMalwarebytes 3.0 Premiumセキュリティプログラムを使用することができます。

  • Malwarebytes 3.0 FREEのインストールとコンピュータのクリーニングの方法

以上です!このガイドが役に立ったかどうか、あなたの経験についてコメントを残してください。 他の人のために、このガイドを「いいね!」と「シェア」してください。


アンディ・デイビス

Windows に関するシステム管理者のブログ

Leave a comment