テクノロジーが進歩するにつれて、サイバー犯罪者の執拗さも進化します。したがって、私たちは、表面化しているさまざまなデジタル脅威に関する情報を収集することで、どのような状況にも対応できるようにする必要があります。
テクノロジーは、プラス面とマイナス面の両方を持つコインのようなものです。積極的に使用すると、作業が簡単かつ迅速になります。ただし、悪意のある目的に使用すると、有害で破壊的になる可能性もあります。
最近、2016 年 12 月 1 日に、Matrix Ransomware として知られる非常に危険なランサムウェアが出現しました。
はランサムウェアですか?
ランサムウェアは、遭遇する可能性のある最も危険なタイプのコンピュータ ウイルスです。被害者のコンピュータ上のすべてのデータが暗号化され、復号化が不可能になります。すべてのデータが歪められるため、個人ファイルを含むすべてのデータが危険にさらされます。
どのようにシステムを攻撃しますか?
それは、次の形式でシステムを攻撃します。職務経歴書、オファー、請求書などのように見えるスパムメール。不明な送信元からのこのような電子メールメッセージをクリックすると、データを暗号化するスクリプトがダウンロードされます。タスクが完了するとシステムは使用できなくなり、身代金を要求するメモが届きます。インターネットにより、サイバー犯罪者は誰のシステムにも簡単に侵入できるようになるため、これらのサイバー犯罪者を捕まえるのは非常に困難です。ランサムウェアは、システムの脆弱性を見つけて防御を突破し、コンピュータ システムやネットワークを悪用するのが簡単です。
関連項目: トップ 5 ランサムウェア保護ツール
Matrix Ransomware
Matrix Ransomware は暗号化トロイの木馬として機能します。 AES と RSA 暗号化アルゴリズムの組み合わせを使用してファイルを歪めます。 Matrix Ransomware は、システムに表示されるメモが英語とロシア語であるため、バイリンガル スピーカーをターゲットとしています。メモが最初にロシア語で表示されていることから、このランサムウェアはロシアのハッカーによって開発されたものと推測されます。暗号化が成功すると、「ファイルmatrix-readme.rtf」が配置されます。各暗号化フォルダーには身代金を要求するメッセージが含まれています。また、暗号化された各ファイルの名前には「.matrix 拡張子」が追加されます。
システムが乗っ取られると、ユーザーには偽造メッセージが含まれる壁紙が表示されます。この壁紙には FBI のロゴがあり、違法行為によりデバイスがブロックされ、ポルノ コンテンツが検出されたと主張しています。
このメッセージは、世間知らずで経験の浅いユーザーを怖がらせ、この脅威の犠牲者になります。メッセージにあるように、ハッカーは連絡するよう求めています。 メール アドレス: [email protected] または [email protected] 。
そのような手口には騙されず、サイバー犯罪者に連絡したり身代金を支払ったりしないでください。
>ウイルスからデータを保存するための予防策
このような攻撃からシステムを保護するために、常に最新のウイルス対策ソフトウェアを使用することをお勧めします。
ウイルス対策ソフトは、ウイルス対策機能を備えたものではありません。ランサムウェアの制御に 100% 効果的です。したがって、常に同期バックアップを作成し、クラウド サービスを使用してデータを保護する必要があります。また、コンピューター上で何をクリック、インストール、またはダウンロードしたかを確認してください。多くの場合、このような脅威は正規のファイルやアドオンを装っています。送信者の電子メール アドレスを確認する前に、あいまいな電子メールを開かないでください。疑わしい場合は、添付ファイルを開かないでください。
Matrix Ransomware を削除する方法
ネットワークでセーフ モードを使用して Matrix ウイルスを削除する:
Windows 7:セーフ モード ネットワークにログインしたら、ウイルス対策アップデートを実行して感染を駆除するか、システムを正常な状態に復元します。
Windows 8/8.1 および 10:Windows 8 を起動するには、セーフ モードとネットワークを使用します
- Windows キー + C を押します。
- スタートアップ設定をクリックします。
- [トラブルシューティング] をクリックします。
- 電源をクリックし、キーボードのShiftを押したまま再起動をクリックします。
- 詳細オプションを選択します。
- [再起動] をクリックします。
- ネットワークでセーフ モードを有効にするには、5 を押します。 Windows はセーフ モードとネットワークで起動します。
セーフ モード ネットワークにログインしたら、最新のウイルス対策プログラムを実行して、感染を駆除するか復元します。
- システムの復元が完了したら、手順 1 ~ 6 を繰り返し、Enter キーを押して通常の Windows に戻ります。
予防は常に治療よりも優れており、これはランサムウェアに関しても当てはまります。ユーザーは、ランサムウェアやその他の暗号ウイルスが非常に有害であり、一度暗号化されるとファイルが暗号化されてしまうことを知っておく必要があります。 回復するのはほぼ不可能です。したがって、そのような脅威についてもっと認識し、可能な限り情報を漏らさないことが最善です。
読み取り: 0