X



ランサムウェア総合スレ Part6 [無断転載禁止]
0001名無しさん@お腹いっぱい。 (ワッチョイ ebd9-y+KO)
垢版 |
2019/09/30(月) 19:43:29.44ID:FTqiZL8B0

話題のランサムウェアの情報を共有しましょう。

ランサムウェアに感染した場合、PC内のデータを暗号化されてしまい元に戻すための身代金を要求してきます。
たとえバックアップを用意していても、ランサムウェア感染時にバックアップをPCとつないでおくとバックアップ側もすべて暗号化されてしまうので注意しましょう。

残念ながら暗号化された場合は、バックアップからPCを古い状態に戻して(古いファイルを)復活させるか、身代金を払って暗号化を解除してもらうしかありません。
ただし一部のランサムウェアについては、セキュリティ企業などが暗号化を解除するためのソフトを配っている事があり、無料で元に戻すことができる場合もあります。

攻撃手法は主に3つ
普通のサイトを改ざんしてExploitKit経由で脆弱性を攻撃する手法
不正広告を広告枠に表示させてExploitKit経由で脆弱性を攻撃する手法
メールでウイルスを送り付けて感染させる手法(officeファイルのマクロ機能経由を狙ったもの、通称マクロウイルスが特に多い)

■前スレ
ランサムウェア総合スレ Part5 [無断転載禁止]©2ch.net
https://medaka.5ch.net/test/read.cgi/sec/1495175464/

■テンプレ
スレ立て時には本文の文頭に「!extend:checked:vvvvv::」を入れて立てて下さい。
強制IDで、業者、個人のスマホや複数回線を使っての自演がある程度わかるようになります。
VIPQ2_EXTDAT: checked:vvvvv:1000:512:: EXT was configured
0002名無しさん@お腹いっぱい。 (ワッチョイ c7d9-y+KO)
垢版 |
2019/09/30(月) 19:46:35.78ID:FTqiZL8B0
以下、
ランサムウェア総合スレ Part5 [無断転載禁止]©2ch.net
https://medaka.5ch.net/test/read.cgi/sec/1495175464/       より引用しました

4 □ 名無しさん@お腹いっぱい。 (スプッッ Sd6a-HnwS) □ sage □ 2017/05/19(金) 15:45:28.92 ID:BlGEmOIkd [2/3] □
WannaCryのまとめページ

http://d.hatena.ne.jp/Kango/20170513/1494700355
(一番詳しくまとまってる)

https://blog.kaspersky.co.jp/wannacry-faq-what-you-need-to-know-today/15594/
(Kasperskyのまとめ)

───────────────────────────────────────────────────
 □ 6 □ 名無しさん@お腹いっぱい。 (ワッチョイ 6fbd-RtIo) □ sage □ 2017/05/19(金) 16:02:02.08 ID:RMpCWe3R0 [1/2] (PC) □
───────────────────────────────────────────────────

ランサムウェア対策まとめ(日本語)
http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/virus-ransomware.htm
感染したランサムウェアの特定サイト
https://id-ransomware.malwarehunterteam.com/index.php?lang=ja_JP
Bleeping Computer Ransomeware Help
http://www.bleepingcomputer.com/virus-removal/threat/ransomware/
Ransomware Overview
https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml#
セキュリティベンダーのファイル復号ツールの紹介
https://blogs.yahoo.co.jp/fireflyframer/34185038.html
0004名無しさん@お腹いっぱい。 (ワッチョイ c7d9-y+KO)
垢版 |
2019/09/30(月) 23:42:10.01ID:FTqiZL8B0
そういえば、このスレを立てる際に
「スレのタイトルが長い」という旨が出たので(Jane使用)
タイトルから「 ©2ch.net 」を削ったのですがまずい??ごめんなさい
特に問題なければ使ってください
0009名無しさん@お腹いっぱい。 (ワッチョイ 256d-/shY)
垢版 |
2019/10/08(火) 06:51:56.15ID:KycZ74Fq0
「.reco」ファイルに全部書き換えられて原因も特定できないし
人生に関わるデータが改竄されて絶望してる、
身代金払うしかねーのかな、ビットコインの買い方サッパリわからん
0013名無しさん@お腹いっぱい。 (ワッチョイ b724-qBHP)
垢版 |
2019/10/10(木) 04:00:32.39ID:TYO5XR/b0
Microsoft、Windows 10月のアップデート公開 - 迅速に適用を
https://news.infoseek.co.jp/article/mynavi_1971109/

遠隔から攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性があるとされており注意が必要。
Microsoftからはこれらの脆弱性を修正する10月のセキュリティ更新プログラムが公開されているので、
速やかに適用することが推奨される。サイバー攻撃ではこのように公開された脆弱性が悪用されることが多い。
したがって、ベンダーからセキュリティアップデートが提供されたら迅速に適用することが望まれる。
0017名無しさん@お腹いっぱい。 (TW 0H92-2+MH)
垢版 |
2020/01/30(木) 18:30:50.70ID:dAoeZ/Z3H
保守あげ(・∀・)イイ!!

保守さげイイ(・∀・A・)クナイ!
0018名無しさん@お腹いっぱい。 (ワッチョイ a910-kZ5M)
垢版 |
2020/01/31(金) 20:43:07.29ID:KTGGbsOh0
TMPGEncのクラック探してたらやられました
topiってやつです
Emsoft?というところで判定したら、
オンラインキーで復号は無理らしいです

サブだったのと、頻繁にファイルのバックアップをしてたので、データ的な被害はそこまでなかったのですが、やられたあとProgramDataに作成されたデータを見たらchrome閲覧時に使ったログインパスワードやら履歴やらがありました
これはとられたということでしょうか?

あと2点お聞きしたいことがあります

○初期化すれば問題ないでしょうか?

○もしかしたら復号できる時が来るかもと、一応microSDカードに暗号されたファイルを保存しました
このカードの中身も暗号化されてたので、危険ですが‥
とりあえず初期化後、そのパソコンでウイルスバスターチェックをして、脅迫メール以外は危険なファイル判定はされませんでした
例えばですが、このカードを今後もフォーマット等せずに使っても大丈夫でしょうか?

よろしくお願いいたします
0019名無しさん@お腹いっぱい。 (ワッチョイ 6d49-RCOk)
垢版 |
2020/02/02(日) 17:50:03.44ID:cR8HV/dY0
大して高くもないアプリをクラックとか。今どき、ウイルスバスター使ってるとかほんと情弱だし。
暗号化されたファイルを捨てて構わないのなら、OSをクリーンインストールすればいいけどもBIOSにまで感染するやつに
かかった場合、そのPCはもうダメです。
0020名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 00:03:47.65ID:99g4x6wv0
BIOSの更新作業時には必ずファームウェア側でユーザー側へと確認メッセージを表示するので
勝手に書き替えられたりはしませんし、厳しいシグニチャチェックを施しているので
まず書き替えられたりはしませんよね
0022名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 06:20:05.12ID:99g4x6wv0
それならばBIOSになんて感染しちゃいないだろうよ
どの程度詳しいの?
拾って来て実証実験でもしてみやがれよ
どこぞに書いてあった大昔の話でもそのまま鵜呑みにしているんかの
こう言うやつってアーアヤダヤダw
0024名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 09:45:51.05ID:99g4x6wv0
非常に希な可能性を論ずるのならば、落雷被害に遭って全てが一瞬でおじゃんになるのに匹敵する
事実、現状でそれらの脆弱性が利用されたコードが発見されていないのに心配だけをしているおバカだと思う
脆弱性なんてのはマイクロソフトが毎月やらかしているだろうよw
0026名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/03(月) 14:28:05.95ID:nuGh9rww0
>>22
基本的な脆弱性を理解してるなら分かること
オーバーフローさせて返却値に実行させたいペイロードのポインタアドレス読み込ませて実行するのが基本
これが分かってるなら確認メッセージとかそういうの飛ばせるくらい分かる
自分で次に読み込むアドレスを操作出来るんだから確認メッセージのアドレス飛ばせて当たり前だろ
BIOSに限らずOSやソフトウェアレベルでも脆弱性の基本的な部分は変わらん
0028名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 20:44:32.45ID:99g4x6wv0
2015年03月30日 06時00分 メモ
ハッカーが2分以内にマルウェアを埋め込めるBIOSの脆弱性が発見される

ハッカーが2分以内にマルウェアを埋め込めるBIOSの脆弱性が発見される2015年3月18日から20日にわたって開催されたITセキュリティのイベント
Kovah氏らが発見した脆弱性は、世界中にあるほとんどのPCに搭載されているBIOSに存在します。
一般ユーザーのほとんどはBIOSの存在さえ知らないため、脆弱性を修正するためのパッチが配布されたとしても、
配布された修正パッチが当てられる可能性は低くなってしまうことが、さらに問題を複雑にしているようです。

もう対処されているようですね
絵に描いた餅でもセキュリティガーは心配しておいてくださいな
セキュリティガーの問題点は、回避する手段になる知識までは持ち合わせていない点なんですよねw
ただの脳内バーチャルで終わってしまって騒いでいるだけなんですw
0031名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 22:28:13.96ID:99g4x6wv0
>>30
どうせ知識も追い付いていないのにセキュリティ記事だけを拾い読みして
脳内バーチャルで心配しといて禿げといてくださいなw
どうせ心配したってあんたには対処するだけの知識もないでしょうよ?
それらについて対処方法でも議論した方が建設的だよなw
0032名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/03(月) 23:09:03.48ID:nuGh9rww0
>>31
建設的な議論したいならまず自分の間違った知識を認めないことには不可能と言うことに気づいた方がいい
まあ、脆弱性も分かってないやつに議論出来るとは思えないけどな

ちなみに自分語りするとIT系の国家資格持ってるちゃんとした専門家なんでな
0039名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/04(火) 00:52:19.79ID:QP9DHumJ0
>>37
調べろって俺に言うなら金払ってな?
こっちは専門家な訳だから専門家に専門的なことを頼むならキチンと契約書用意して金払ってもらうからさ
いつでも見れるようなのは概要だけ知ってればいいからCVEとかあんまり役に立たない情報に興味無いし
興味あるなら自分で調べろとしか思ってないんで
てか、自分で調べるの面倒なら「嘘付いて済みませんでした〜」とか言っとけよ

>>38
関連企業じゃないと知らないような情報をしってるか?ってドヤ顔されてもな
陸軍兵士に海軍の軍事機密知ってるか?って聞いてるのと変わらんだろ
その程度って人に言ってるけどその程度のことも知らん奴に無能評価受けるのがオマエだろ
0040名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/04(火) 01:04:05.76ID:O8tb47X10
>>39
>関連企業じゃないと知らないような情報をしってるか?ってドヤ顔されてもな

じゃあ、あんたにはブログ記事の内容にただ踊らされるだけしか出来ないので
その内容に怯えて使わないような対処方しか出来ない
脆弱性には対処しましたって記事を見かけたらそれにただ安心するだけなんでしょう
本当に改善されているのかよ?ってはならないんでしょうねw
0041名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/04(火) 01:49:44.71ID:QP9DHumJ0
>>40
調べる時もあるけど?
ただハードウェアは下手に書き換えたりすると修復不可能になったりして金かかるから個人でしないだけ
USBのファームウェア書き換えとかあんまり金かからないならやってるけど
CPUとかマザーボードとか数万円かかるような部品壊してまで個人でやることじゃないだろ
0042名無しさん@お腹いっぱい。 (ワッチョイ 6d49-RCOk)
垢版 |
2020/02/04(火) 07:14:09.57ID:ROxd58/70
>>41
スゴい成りきりっぷりに感動しました!CVE番号とか調べるのに金がかかるとか全国のIT関係者がうれションしちゃいますよwww

で、Intel CPUの脆弱性がありながらもランサムウェアにどうやって対処したら良いですか?例えば、SGXにランサムウェアがインストール
されてしまった場合で。成りきりで構いませんから。
0046名無しさん@お腹いっぱい。 (ワッチョイ a315-nIbo)
垢版 |
2020/02/24(月) 13:38:14.90ID:bM+uxkIi0
テキストフォームに適当に入力して見ればブラウザ側の問題かどうか分かると思う
ファイル転送は試してないから分からないけど
ファイル転送自体未対応な可能性もある
適当なテキストファイル作って試せば未対応なのか送信してるファイルがおかしいのか分かると思う
0048無職のADHDがビットコイン◯千万円分所持 (JP 0Heb-NVgE)
垢版 |
2020/03/23(月) 22:54:43.00ID:NiaD2vYmH
>>1
三鷹の土井莉理子(本名 土井剛)吉祥寺    コピペで検索!



大阪のノンケ男性に拒否されているにも関わらず、2016年からストーキング行為を繰り返している
https://i.imgur.com/0lYqN51.png


●LGBT(トランスジェンダー) ADHD(発達障害)である
●自宅4階から飛び降り自殺、奇声をあげながら自室部屋のドアをナイフで突き刺す
●母親とは包丁とナイフで取っ組み合いの喧嘩
●東大の精神科閉鎖病棟で強制隔離入院歴2回
●歌い手になりたいとニコ生を始める、釣り配信の男性ニコ生主のストーカーになる
●沖縄にお泊りしたが男なのがバレて1日で帰京
●生主の口封じのため父親に被害をでっちあげ電話をさせる(生主ニコ生引退)
●韓国でシリコン製の胸を手に入れる+性転換手術
●名前を変えて再びニコ生で奇声をあげて歌いだす
●好奇心で他人のTwitterアカウントを乗っ取る(この頃からハッキングに快感を覚える)
●某ロックミュージシャンのストーカーになる
●トラブル...ハッキング、乗っ取り、警察にいたずら通報、たかり、脅迫、殺害予告、...etc

NEW!最近あるYouTuber同士の揉め事の仲介に入り、○千万円分のビットコインをGet
(実際は自作自演で炎上させ、さも自分が消防士のように振るまう鬼畜外道)

その欲留まることなし


現在、大阪で目撃情報多数


https://twitter.com/Copy__writing
https://twitter.com/5chan_nel (5ch newer account)
0050名無しさん@お腹いっぱい。 (ワッチョイ a324-BgLy)
垢版 |
2020/04/06(月) 17:52:01.89ID:XPpjVq1c0
全ファイルが.jopeになった。。
過去スレ読みタスクマネージャーが停止なってるのは直せたけど
ファイルがなおらねええええええええええええええ
0054名無しさん@お腹いっぱい。 (ワッチョイ 2a24-J3WW)
垢版 |
2020/05/09(土) 11:10:48.41ID:dUzjYCSE0
外付けhddにファイル移してパソコンリカバリーしなかったら
復元できる方法分かったわ もう移してリカバリーしたし
過去スレ読まなければよかった
0055名無しさん@お腹いっぱい。 (ワッチョイ 4eef-Z0SM)
垢版 |
2020/05/25(月) 02:38:48.37ID:SbJLl9gV0
拡張子が.corona-lockになる
「CovidWorldCry Ransomware」なるものに感染してしまった・・・。

現実世界のコロナにはかかってないのに、こんな事になるとは

調べたら5月25日時点では復号は不可能との事
一応報告しておきます。
0057名無しさん@お腹いっぱい。 (ワッチョイ ff24-fklG)
垢版 |
2020/06/11(木) 19:04:03.95ID:YZrvFfj/0
>>55
基本どのランサムウェアも
>>54のやつやってなかったら復号できる。
0060名無しさん@お腹いっぱい。 (ワッチョイ 236d-Epcz)
垢版 |
2020/06/23(火) 09:30:14.15ID:+gL2bJDq0
Hondaのランサムウェアって内部犯行だったみたいだな
Hondaは公表しない予定のようだ
0061名無しさん@お腹いっぱい。 (ワッチョイ 236d-Epcz)
垢版 |
2020/06/23(火) 09:32:30.72ID:+gL2bJDq0
と、思ったけど、どう思います???
0064名無しさん@お腹いっぱい。 (ワッチョイ 4a24-Sa3X)
垢版 |
2020/07/04(土) 22:13:06.76ID:sOEK6Ruj0
 
      /!/{  / ヾ--r
   _  /     ̄    <_
 _>`´    >>59 ___<_
  >    r‐'" ̄ ̄ ノ ̄ ̄`ヽ、―ニ 二
/ ,    |  `ヽ/ ´`ヽ _  三,:三ー二
 ̄/    |   ノヽ--/ ̄ ,    ` ̄ ̄ ̄
 / /⌒ヽ,|  ミ }  ...|  /!
 レ l d     _}`ー‐し'ゝL _
  | ヽ、_,   _,:ヘr--‐‐'´}    ;ー------
  |/|  \   ノ`ヾ:::-‐'ーr‐'"==-
    ヽ/l/|` ー------r‐'"    ̄ ̄
      |└-- 、__/`\-:、
     __,ゝ,,_____/ \_」 \
0065名無しさん@お腹いっぱい。 (ワッチョイ 4a24-Sa3X)
垢版 |
2020/07/04(土) 22:14:02.30ID:sOEK6Ruj0
 
 
                           ∧_∧
◎               へ          (´<_` )
  \    ≫ ̄ ̄ ̄ ̄彡ヽ ̄ ̄ ̄ ̄ ̄ ̄⌒    \
      彡____人  )  ̄ ̄ ̄ ̄ ̄\       )
 ◎-●一( * *    ヽミ          |.      |
      ((_ _ (( ( ;;-=- ̄=─ ̄ '⌒ヽ〉     | |
 ‘,'.∴・,‘・(ε ((  ヽ-=_二__ ̄    \     | |
  ,'.・∵  ヽ_____ ノ       ̄\     / /
       (__))     ヽ        .\__/_丿
       |  |   >>59   ヽ         .|  |
       |  |______)          |  |
       |  〉三三三[□]三)        |  |
       ノノノノ:::::::::::::::::::::::::::::/         \ ヽ
       ~~~|::::::::::::::::::/:::::::/             \ |
         |;;;;;;;;;;;;;;;/;;;;;;;/            / ノ
        (___|)_|) 
0066名無しさん@お腹いっぱい。 (ワッチョイ 4a24-Sa3X)
垢版 |
2020/07/04(土) 22:14:42.46ID:sOEK6Ruj0
 

 
           _∧_∧
        / ̄ ( ・∀・)⌒\
   __    /  _|     |   |
   ヽヽ   /  /  \    |   |           ,,,,,,,iiiiillllll!!!!!!!lllllliiiii,,,,,,,
    \\|  |____|   .|   |           .,llll゙゙゙゙゙        ゙゙゙゙゙lllll,
     \/  \       |   |           .|!!!!,,,,,,,,       ,,,,,,,,,!!!!|
     | ヽ_「\      |   |、         |  ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙ .|
     |    \ \――、. |   | ヽ         .|     .゙゙゙゙゙゙゙゙゙゙     |
     |   / \ "-、,  `|  |  ヽ       |               |
  _/   /    "-, "' (_  ヽ  ヽ      .|               |
/    __ノ      "'m__`\ヽ_,,,, ヽ      |               |
`ー― ̄          ヽ、__`/ー_,,,, ゙゙゙゙!!!!!!!lllllllliii|               |
                    \゙゙゙゙゙゙゙!!!!!lllllllliiiii|               |
                      \   ヽ   |               |
                       ヽ   \  |               |
                        |     \.|               |
                        `ヽ、,,_ノ|               |
                              ゙゙!!!,,,,,,,,       ,,,,,,,,,!!!゙゙
                                   ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙
                                /.// ・l|∵ ヽ\ ←>>59
0067名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 02:46:19.05ID:lKMdP3AJ0
ドライバーらしきものを入手しようとして変なソフトインストールされたんで慌てて消した
んでさっき気づいたんだが外付けHDDに保存してる個人ファイルがkuusになってた・・・
外付けHDD常に接続しなきゃよかった でも暗号化されてないファイルとされてるファイルがあった
今まで苦労して集めたファイルは無事だったけど 最近ウイルスに対する意識が低くなってたせいだな
0069名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 12:47:21.39ID:lKMdP3AJ0
>>68
自分はWindows Defenderオンリーだった でもこれを気にカスペルスキー導入しようかと考えた

あ、動画と自分で撮った写真が全滅(暗号化)されてたのは地味にショックだな・・・
外付けは常にPCに接続せずバックアップとして使って同じ容量のストレージをPCに内蔵して使うべきなんだろうかね
データ保存するためのMDISC早く用意しとけばよかった

HDDへのON、OFFが負担かかるとか気にしてる場合じゃない こうなった時はこんなのを考えてるのがアホくせって思う
でもどっちも大事だけど
0073名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 22:04:49.91ID:lKMdP3AJ0
身代金払っても暗号化解除されるって保証は無さそう それこそ仕掛けた奴の思うつぼ
確かにイカタコウイルスよりマシだけど

とにかく常にバックアップは大事・・・ そして個人データが入ってるメディアは必要以上にアクセスしない事
複数台PCを持って専用に使うなどをする・・・ だな これは素人にはまず難しいし一般が簡単に出来ることでも無い
現実的に考えればメディアを複数台持つことだな データが増えれば増えるほど管理しづらくなるのが
どうしたらいいものか・・・
0074名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 22:17:34.20ID:lKMdP3AJ0
本当今回は全部がやられたんじゃないんでデータ失って残念だと思うより今回はこれくらいで済んでよかったと思うべきだなと
ま、次はデバイスそのもの破壊される可能性ありそう 防ぎようがないな・・・
0076名無しさん@お腹いっぱい。 (ワッチョイ 1a4d-YsWi)
垢版 |
2020/07/20(月) 01:12:47.23ID:CeapDptC0
>>74
バックアップ用の外部hddを二つくらい用意するだけでいいんじゃない?
常時接続はいろいろとリスキーな気がする
防ぎようはあるにはある>>67の行為の見直しとか
そもそもドライバらしきものって何?
あと参考までに教えてほしいのだけどなんというサイト?

「変なソフトインストールされた」というけど自分で実行したんだよね?
0078名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 01:41:23.70ID:XwG1yuqI0
>>76
容量の事ばかり気にしすぎてて常時接続してしまった
ドライバーはRealtekのドライバー PC新調してエフェクターが無かったからネットで検索して
別のドライバー導入することに夢中になってたもんで使えるかと思い落としたやつ入れたら感染した

残念ながらサイトは覚えてないけど海外サイトだった気がする

自分で実行したけどまさかそんなものが紛れ込んでるとは思わなかった WindowsDefenderはすぐに削除を開始したけど
気づいた時には手遅れだったな インストールした瞬間アドウェアみたいなのがインストールされたなって気づいたけど消すのが結構手こずって土日それで潰れた
まあ自業自得といえば自業自得
0079名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 01:56:06.47ID:XwG1yuqI0
よく海外サイトでソフトとか落としたりすることあるけどその手のサイト使う時は一度PCのバックアップ取って
個人データ入ってるHDDはもう常に接続しないことにする というか怪しいサイトは訪れるべきではないな アクセスした瞬間からやられることもあるだろうし
本当リスキーすぎるねこの行為は
後個人データバックアップ用のHDDやメディアもさっさと用意することにする
0080名無しさん@お腹いっぱい。 (ワッチョイ 1a4d-YsWi)
垢版 |
2020/07/20(月) 02:00:39.07ID:CeapDptC0
>>78
なるほど・・ショックの中教えてくれてありがとう
これは自分だったら、といった話だけど、
その落としたファイルをローカルの常駐アンチウイルスソフト、非常中のアンチウイルスソフト、
あとオンラインファイルスキャンサイトとかで第3、4オピニオンぐらいまで検索するかも
たくさんの人がダウンロードしてるような普通のソフトだったらしないけど

”暗号化されたデータは消さないつもり”とかいていたけど
確かに消さずに待ってみるのも良いと思う
そのうちフリーの復元ツールとか出るかもしれないし
>>71の復元ツールでもだめだったんだよね?
ただ、下のように書いてもあるから待つのが吉かもしれない

>我慢してください。 どうやら、あなたは新しいバージョンのKuusランサムウェアに感染しており、復号化キーはまだリリースされていません。
>当社のウェブサイトのニュースに従ってください。
>新しいKuusキーまたは新しい復号化プログラムが表示されたときに通知します。
0083名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 02:52:22.62ID:XwG1yuqI0
>>80
そう書かれてあったから消さずに持っておくつもり

恐らく 暇が無い データ整理やPCの新調でセットアップに手こずったりした
この3つが重なってこのような状況を招いたとも言える
言い換えればランサムウェアについて詳しくなるいい機会とも言える 前よりもデータの扱いに注意出来る事も知れた
「その落としたファイルをローカルの常駐アンチウイルスソフト、非常中のアンチウイルスソフト、
あとオンラインファイルスキャンサイトとかで第3、4オピニオンぐらいまで検索するかも」
↑これ参考にする とにかく今後は油断しないようにするよ やられたと知った時は本当ショックだった
>>81 >>82
ネットでランサムウェアの事検索したらこの2つ見つけた 暇な時試してみる

とはいえやられたデータは一部だったんで不幸中の幸いといえた じゃそろそろ寝ることにする
0084名無しさん@お腹いっぱい。 (アウアウウー Sa39-TzKP)
垢版 |
2020/07/20(月) 07:04:13.30ID:6f2MC7/Za
基本virustotal使うのがわかりやすい
ランサムウェアは他のマルウェアとくらべて被害に即気づきやすいのでvirustotalで引っかかるセキュリティソフトの数もあっという間に増える
感覚的には最低丸1日、ま3日も置けば有意に二桁くらいにはなるからそのくらい解凍/インストールせず置いとくべきだね
もっともトロいことで有名なwdがすぐ動き出したってことは既に撒かれて数日は経っている状態だったはずだからすぐvirustotal使ってもおかしいと気づけたと思うが
0085名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 18:35:46.92ID:XwG1yuqI0
レス80で「オンラインファイルスキャンサイト」って言葉で検索してそれがヒットしたから
http://lhsp.s206.xrea.com/misc/virusscan.html
ここを見てvirustotal使って調べた

感染前はその手のサイトでチェックするなんて事は頭に無かったからな
入っててもアドウェアくらいだろ みたいな感覚だった
とりあえず今週は個人データバックアップ用のHDD買う
0090名無しさん@お腹いっぱい。 (ワッチョイ b110-BZqs)
垢版 |
2020/07/22(水) 22:24:27.72ID:btW+I5hz0
>>89
機能してるか分からないがWin10使っててウイルスに感染したことはない Win8使ってた頃はアドウェアに感染したことはある
ただ今まで運良くランサムに遭遇しなかった可能性もある
ちなみにランサムに感染したPCの環境はOSがWin8.1でDefenderのみの対策
0091名無しさん@お腹いっぱい。 (ワッチョイ 11d1-5TCi)
垢版 |
2020/07/23(木) 01:38:58.19ID:UB1GJIyd0
ランサムに関しては環境がどうだったかより、
何をしたときに、どういったサイトやファイル経由で感染したかの情報の方が貴重な感じがする

逆に言うと、このスレにおいて「このソフトのおかげでランサム防げた」という話は見ないし
アンチウイルスソフトが何であれやられるときにはやられてる印象
0092名無しさん@お腹いっぱい。 (ワッチョイ b110-BZqs)
垢版 |
2020/07/23(木) 23:02:27.55ID:rxNvTkEL0
>>91
調べてみると多いのは見慣れないサイトや怪しいサイトからドライバーのダウンロードや不審なメールやサイトを開いたりが多い
特にネット接続を使うインストーラーとかからの感染 これ以上にもありそうだが知ってるのはこれくらい
興味本位や欲にかられてセキュリティーの事が疎かになったり中途半端な知恵だけ身についてるだけできちんとウイルスの事を理解してない事とか
こればかりは経験を積まないと分からない
0095名無しさん@お腹いっぱい。 (ワッチョイ 5120-VeTa)
垢版 |
2020/07/25(土) 11:08:11.95ID:u8E50zj00
仮想環境で安全と思っているのはパー
OSとして閉じられているだけであってWindows to Goの初期設定と内部的には変わらない
OS以外のドライブが見えるように設定してしまっていたらセキュリティ的にはもう万全ではない
改変されてしまいますよ
0096名無しさん@お腹いっぱい。 (ワッチョイ d915-unSP)
垢版 |
2020/07/25(土) 15:47:56.13ID:Hluhfm3t0
にわかが嘘つくなよな
ランサムウェア想定された仮想ソフト使ったこと無いだけだろ
そもそも仮想でも改変されるならウイルス対策ソフトのスキャン時に仮想動作した時点で終わってるわアホが
0100名無しさん@お腹いっぱい。 (ワッチョイ 59d0-GD3a)
垢版 |
2020/07/26(日) 15:24:43.43ID:h8EVGi6u0
仮想ってサンドボックスみたいなのを言っているのかもしれないけど、VMwareや
VirtualBoxみたいな仮想環境は、物理ディスク直接なんて見せないで仮想ディスクで
運用するからファイル感染なんかしないし、ネットワークも存在しない状態に設定
できるからネットワーク感染も起こらない

ゲストOSとホストOSの間でドライブ共有する機能もあるけど設定で無効化しておけば
アクセスすることもない

怪しいexeを動かす用のゲストOSならそれにあった運用をすれば、ゲストOSが感染
することはあってもホストOS側に被害が及ぶことなんてないよ
レスを投稿する


ニューススポーツなんでも実況