Latest evidence-based health information
Airpods

RansomFreeは、ランサムウェアからPCを保護する無料プログラムです。

RansomFreeは、ランサムウェアからPCを保護する無料プログラムです。
RansomFreeは、ランサムウェアからPCを保護する無料プログラムです。

2016 年のセキュリティに関する最大の話題の 1 つは、ランサムウェアの増加でした。 

8月にセキュリティ企業Malwarebytesが行った調査によると、米国企業のほぼ半数がランサムウェアの被害に遭ったという。さらに最近では、Kasperksyが、1月から9月にかけて世界中の企業に対するランサムウェア攻撃が3倍に増加したと報告している。そして、この1年を通して、一般ユーザーのPCをロックダウンさせるランサムウェアが話題をさらった。 

セキュリティ企業サイバーリーズンは、ランサムウェアの急速な蔓延を阻止すべく、月曜日に「RansomFree」という新しいマルウェア対策セキュリティプログラムを発表した。

ランサムウェアフリーのウェルカム画面

ランサムウェアは、特に悪質なマルウェアの一種です。システムに侵入すると、ランサムウェアはハードドライブ上のビジネスファイルや個人ファイルを暗号化し始めます。暗号化が完了すると、ランサムウェアは被害者に金銭を要求します。金銭は通常ビットコインで支払われます。通常、身代金が支払われると、マルウェアはファイルの復号プロセスを支援しますが、必ずしもそうとは限りません。例えば、2016年に発生したある亜種は、金銭を受け取った後、ハードドライブ上のファイルを削除するだけでした。

しかし、金銭の要求は氷山の一角に過ぎません。「本当に、彼らは何でも要求してくる可能性があります」と、サイバーリーズンのシニアプロダクトマネージャー、ヨエル・エイラットは言います。その好例が、最近発見されたPopcorn Timeランサムウェアです。ユーザーが身代金を支払う現金を持っていない、あるいは支払いたくない場合は、同僚や友人にリンクを共有し、マルウェアをダウンロードするよう促すことができます。2人を騙して感染させることに成功した者は、無罪放免となります。つまり、2人の友情は失われるということです。

自分を守る

ランサムウェア対策ソリューションはまだ初期段階です。Malwarebytesは2016年初頭にランサムウェア対策プログラムのベータ版をリリースしており、Malwarebytes 3.0はこの種のマルウェアに対抗できると宣伝しています。

しかし、サイバーリーズンは、RansomFreeがランサムウェア対策をリードする力を持っていると考えています。Windows 7以降(およびWindows Server 2008 R2と2012)向けのこのデスクトッププログラムは、定期的に更新されるマルウェア定義ではなく、行動分析を用いて悪質なプログラムに対抗します。サイバーリーズンは、発見可能なすべてのランサムウェアを調査し、共通の特性を分析しました。そして、それらの特性の行動を監視するプログラムを構築しました。

ランサムウェアフリーアラートウィンドウ

RansomFree の警告ウィンドウ。

RansomFree は、システム上でそのような動作を発見した場合、そのプログラムにフラグを付けて確認を求めます。デフォルトでは、プログラムは疑わしいと判断したすべてのアクティビティを停止します。たとえそれが正規の暗号化プログラムであっても、ランサムウェアと類似した動作をします。その後、ユーザーはプログラムを有効にするか、RansomFree にマルウェアを永久に隔離させるかを選択できます。

エイラット氏によると、このアプローチを使用すると、RansomFree を有効にすると、セキュリティ プログラムが問題を検出して停止するまでに約 4 つのファイルが暗号化されてしまう可能性があるとのことです。ただし、ほとんどのランサムウェアの種類では、「RansomFree はファイルが暗号化される前にランサムウェアを停止することができます」と同氏は言います。

RansomFreeは、サイバーリーズンのウェブサイトから個人ユーザー向けに無料でダウンロードできます。インストール自体は、やや拍子抜けです。RansomFreeの動作を助ける特別なファイルがシステム上に配置されているという警告が表示されます。エイラット氏はこれらのファイルの機能について、あまり詳しく説明しませんでした。彼によると、これらのファイルはランサムウェア感染の「被害者」となり、マルウェアの速度を低下させるために存在するとのことです。

RansomFreeは、ファイルに関する警告以外、特に何もせずただそこにいるだけです。少なくとも、一般の人にとってはそうでしょう。おそらく、このような専門的なセキュリティプログラムに期待されるのは、まさにそれでしょう。

自宅への影響:ランサムウェア対策のセキュリティプログラムを使用することは、ファイルを安全に保つための第一歩に過ぎません。サイバーリーズンは、ユーザーが定期的にファイルをバックアップし、最悪の事態が発生した場合でもバックアップを復元できることを確認することを推奨しています。また、一般的なセキュリティアドバイスも適用されます。オペレーティングシステムとプログラムを最新の状態に保ち、可能な限りJavaとFlashを無効にし、怪しいWebサイトからプログラムやファイルをダウンロードしないでください。さらに、添付ファイルのダウンロードやメール内のリンクのクリックには二重の注意を払ってください。

この記事は、2016年12月19日午後12時50分(東部標準時)に更新され、Cyber​​easonのRansomFreeの名称が訂正されました。この誤りをお詫び申し上げます。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.