ESETセキュリティ製品をご利用いただき、誠にありがとうございます。
2014年1月現在、ESETウイルスラボでは、新種のランサムウェアの存在を確認しております。
この新種のランサムウェアは、感染すると、システムに常駐します。
また、以下の機能を持っています。
- Windowsキーやエスケープキーを無効にする。
- タスクマネージャを起動させない。
- コマンドプロンプトを起動させない。
- ハードディスクや共有ドライブ上のファイルを暗号化する。
- 上記の暗号化されたファイルを復元するにはお金を払ってキーを入手する。
この種のウイルスは、電子メールで不正なWordファイルとして添付され、受取人が添付ファイルを開くことなどによって感染します。
本ページでは、このウイルスに関するESET製品の対応状況についてご案内いたします。
このウイルスは、ESET製品にて以下の通り検出されます。
図1.ランサムウェア「Win32/Filecoder」の検出率推移(全世界)
■対応しているウイルス定義データベースと検出名
2014年1月15日午前8時50分頃(日本時間)に配信されたウイルス定義データベースにて、下記の検出名で定義されました。
ウイルス定義データベース:9293 (20140115)
- Win32/Filecoder.NBG トロイの木馬
- Win32/Filecoder.NBGの亜種 トロイの木馬
- ※ ウイルス定義データベースのバージョンが上記のバージョン以降であれば、上記の検出名で検出されます。
- ※ 今後、現在確認されているウイルスの亜種が発生する可能性があります。ウイルス定義データベースは常に最新のものをご利用いただきますようお願いいたします。
■ウイルスに感染しないための対策について
本記事でご案内しているようなウイルスに感染しないための対策をご案内いたします。
下記の対策を実施してください。
- ① ESET製品プログラムのウイルス定義データベースを最新にアップデートする
ESET製品では、次々と発生するウイルスに対して逐次対応しております。
最新の脅威に対応できるよう、ウイルス定義データベースを最新にアップデートしてください。
- ② OSのアップデートを行い、セキュリティパッチを適用する
ウイルスの多くは、OSなどに含まれる「脆弱性」を利用してコンピューターに感染します。
「Windows Update」などのOSのアップデートを行い、脆弱性を解消してください。
- ③ ソフトウェアのアップデートを行い、セキュリティパッチを適用する
ウイルスの多くが狙う「脆弱性」は、Java、Flash Player、Adobe Readerなどのソフトウェアにも含まれています。
各種ソフトのアップデートを行い、脆弱性を解消してください。
- ④ データのバックアップを行っておく
万が一ウイルスに感染した場合、コンピューターの初期化(リカバリー)などが必要になることがあります。
念のため、データのバックアップを行っておいてください。
- ⑤ 脅威が存在することを知る
「知らない人」よりも「知っている人」の方がウイルスに感染するリスクは低いと考えられます。ウイルスという脅威に触れてしまう前に「疑う」ことができるからです。
弊社を始め、各企業・団体からセキュリティに関する情報が発信されています。このような情報に目を向け、「あらかじめ脅威を知っておく」ことも重要です。
◆関連情報◆
「ランサムウェア(身代金要求型マルウェア)」への対策について
◆参考◆