「脅迫ウィルス」出現、パソコンをロックして使用不能にし「解除したければこの番号に連絡を」

このエントリーをはてなブックマークに追加
1 アルストロメリア(愛知県)

セーフモードで再起動してもロック

セキュリティ企業の米シマンテックは2009年4月16日、パソコンをロックして使用できないようにする
ウイルス(悪質なプログラム)を確認したとして注意を呼びかけた。ロックを解除したければ、
特定の番号にSMSで連絡するよう要求。連絡すると、金銭を要求されると考えられる。

今回のように、パソコンやファイルなどを使用不能にして、元に戻したければ金銭を支払うよう“脅迫”する
ウイルスは、「ランサムウエア(ransomware:身代金を要求するソフトウエア)」などと呼ばれる。

代表的なランサムウエアは、パソコンに保存されているファイルを勝手に暗号化して使用できないようにウイルス。
2006年以降、たびたび出現している。このタイプのウイルスは、ファイルを元に戻すには復号ツールなどを購入する
必要があると“脅迫”する。

今回確認されたウイルスは、新たなタイプのランサムウエア。感染するとパソコンをロックする。
[Ctrl]+[Alt]+[Del]キーが効かないので、タスクマネージャでウイルスを終了させられない。また、
セーフモードで再起動しても、ウイルスが起動してパソコンをロックするように、レジストリを変更する。

ロック時に表示される画面には、ロシア語で解除方法が記載されている。それによると、解除するには、
解除コード(パスワード)を入力しなければならないという。そしてそのコードを入手するには、
画面に表示されている数字列を、特定の番号にSMSで送信する必要があるとしている。

シマンテックでは実際に連絡を取っていないものの、その番号にショートメッセージを送信すると、
コードと引き替えにお金を送るよう要求されるだろうという。このため同社では、今回のウイルスに感染した場合でも、
連絡を取らないよう呼びかけている。

http://itpro.nikkeibp.co.jp/article/NEWS/20090417/328554/
2 カンガルーポー(福岡県):2009/04/19(日) 06:39:58.00 ID:Q+e9kh3Q
ガハハ
3 オウレン(新潟県):2009/04/19(日) 06:40:19.26 ID:gcOG1grg
2ならしゅごキャラスレ
4 アザミ(アラバマ州):2009/04/19(日) 06:40:53.53 ID:2OeYTiMY
>>2
ノブ姉は関係ないだろ
5 ハナズオウ(千葉県):2009/04/19(日) 06:41:10.19 ID:17NWCMWg
感染ウィルスを駆除するためには、GENOでウイルス対策ソフトを購入する必要があります
6 モクレン(USA):2009/04/19(日) 06:41:55.22 ID:dt9rfzQw
         .l l \| | !ノートン先生 ! //U ヽ___/
パソコン蛾人  \ !!大激怒!! //   U    :::U:
ぶっ壊れ(__)   \ !!!!! / // ___   \  :::
たお! (__)    \∧∧∧∧/   |  |   |    U ::::
     (`Д´#)   < ぶ パ >   |U |   |     ::U:
   _| ̄ ̄||_)_ <  っ ソ >    | ├―-┤ U.....::::
 /旦|――||// /| < 壊 コ >    ヽ     .....:::::::::
─────────< れ ン >──────────
<   _,ノ , 、ヽ、_ ノ< た 蛾>  プスプスプス・・・・・∬∬
 (y○')`ヽ) ( ´(y○')<  !!!   >踏んじゃったよぉ___
  ⌒ /    ヽ⌒ /∨∨∨∨\   ∧_∧  ||\  
うわあ |~ ̄ ̄~.|ぁぁ/パソコン蛾ぶ \ ( ;´Д`)  || |
ぁぁ| |||! i: |||! !|ぁ/っ壊れた!ディス \(  つ/ ̄||/
ぁぁ| |||| !! !!||| :|/プレイが砕け散った! \ヽ |二二二」
7 ユリオプスデージー(福岡県):2009/04/19(日) 06:42:00.50 ID:ybUn00x9
avast!入れてるけど意味あるの?
8 ツボスミレ(東京都):2009/04/19(日) 06:43:52.18 ID:aDPggOSk
女 なんか、今回のウィルスていうのは起動するたびに(微笑)印象が変わって、
   オードブルもサイドディッシュもないフルコース(微笑)、
   メイン!メイン!メイン!みたいな(笑)、
   ちょっとぱっと開いた感じで「わッ!解除しにくい!!(大袈裟に)」っていうような
   でも実際電話してみると「こんなに単純なもんないや・・・(しみじみ)」
9 フサアカシア(埼玉県):2009/04/19(日) 06:44:08.73 ID:LRGiyxAt
>>1
「シマンテックが新しいウイルスを開発」 だろ
10 ヒュウガミズキ(コネチカット州):2009/04/19(日) 06:44:45.39 ID:odstDw1z
あなおそロシア
11 シデ(東京都):2009/04/19(日) 06:47:04.07 ID:wnWVVa+y
で、どうやって解除すんの?
12 クレマチス(関東・甲信越):2009/04/19(日) 06:47:13.56 ID:j2cHrlje
GENOはどうなった
13 クレマチス・モンタナ(京都府):2009/04/19(日) 06:47:24.43 ID:yFoHpJE7
これにひっかかるともうクリーンインストールしかないんかね
14 コブシ(コネチカット州):2009/04/19(日) 06:47:57.29 ID:puA/YFHu
エロゲしかやらん俺には関係ない
15 ヤマシャクヤク(長屋):2009/04/19(日) 06:48:58.69 ID:rm6qz+Sk
部屋のドアロックを使用不可にして「おりてこーい!(怒号)」
16 ユリノキ(アラバマ州):2009/04/19(日) 06:49:10.54 ID:1+wKjqBj
今月になって既に5回ウィルス感染して5回もリカバリーしてる俺には無関係
17 ツゲ(アラバマ州):2009/04/19(日) 06:49:25.39 ID:xNCIGyIC
>>8
あ?
18 オオイヌノフグリ(岡山県):2009/04/19(日) 06:49:43.97 ID:w5SQHyHf
連絡はとらないけど対策を用意しろよ
19 ジロボウエンゴサク(宮城県):2009/04/19(日) 06:49:46.75 ID:/W1gbz7r
regeditすりゃいいのかね
20 サクラソウ(関東):2009/04/19(日) 06:49:47.52 ID:0RpO3rIu
連絡先を通報して番号を潰す。
21 プリムラ・ビオラケア(アラバマ州):2009/04/19(日) 06:51:02.11 ID:3PeOn4gz
定期的にイメージバックアップ取っておけって話だ
22 プリムラ・インボルクラータ(dion軍):2009/04/19(日) 06:51:16.65 ID:XgDoykg3
ついに3年間常駐で1度も検知・作動したことが無かった眠れる獅子の
ウイルスソフトZEROが本気を出す時が来たようだな
23 ロウバイ(大阪府):2009/04/19(日) 06:51:19.45 ID:ZtriCAhx
>>11 >>13

>>1のリンク先に解除方法が書かれてる。
>同社では、解除コードを生成するツールを無償提供している。
>ツールで生成した解除コードを入力後、パソコンを再起動すれば復旧できるという。
>ツールを利用できない環境では、CD-ROMなどに収めた別のOSでパソコンを起動し、
>ハードディスクに保存されているウイルスを削除する必要があるとしている。
24 ヒメオドリコソウ(dion軍):2009/04/19(日) 06:52:27.17 ID:FnBJD6UD
なんだか楽しそうなウィルスだね。
25 オオジシバリ(アラバマ州):2009/04/19(日) 06:52:30.56 ID:O8gEWzjO
マックにすればおk
26 スズナ(東海):2009/04/19(日) 06:55:01.09 ID:ICYbavBU
やべロシア語ワカンネ
27 シュッコン・バーベナ(長屋):2009/04/19(日) 06:55:39.83 ID:XnWYkt5j
↓童貞を解除したければこの番号に連絡を
28 オンシジューム(catv?):2009/04/19(日) 06:59:17.44 ID:A2oGjYpr
0120-17-9229
29 コハコベ(東日本):2009/04/19(日) 07:02:46.15 ID:gk7SHSp8
>>28
威力業務妨害で訴えられちゃうぞ。
30 オンシジューム(catv?):2009/04/19(日) 07:09:00.43 ID:A2oGjYpr
先月、共用のパソコンにこれが入ってて、再インスコした。
スペイン語版のOSなのに、英語で「このWindowsは他人によって認証されている」などと
意味不明な窓が出てLOCK。
LANでつないでたPCにも、セキュリティのアップデートが一ヶ月前だったためか
バックドアのウィルスが入ってて、あえなく感染。
31 ユキワリコザクラ(アラバマ州):2009/04/19(日) 07:11:34.36 ID:wYW82d+Q
かねてから開発していた殺人ウイルスが完成したので皆様に無料で配布します。
このスレを見た瞬間に感染するようにつくったのでもう無駄です。

このウイルスに感染したPCは、夜オマエラがこっそりエロサイトを閲覧して至福の時に浸っているとき
なんのまえぶれもなくいきなしビープ音を激しく鳴らします。
何事かと思ってあわててPCに近づいた頃合を見計らって電源ユニットの冷却ファンを逆回転させます。
PCの裏っかわに溜まったホコリが舞い散り、キサマらは一瞬視界を失います。
そこですかさずCDトレイを強制イジェクトして頭にヒットさせます。
うしろむきにぶっ倒れたオマエラは後頭部を打ってそのまま昇天です。
家族や知り合いがオマエラの死体を発見したとき、
モニターには趣味丸出しのエロサイト、その前でちんこ丸出しで白目むいて死んでいるオマエラの姿。
葬式のときに参列者がひそひそと話す噂話。死んでも死にきれないオマエラが愉快でたまりません。

不幸にもこのスレを見てしまったヤツにワクチンを1億円で譲ります。
住所氏名とIDを明記してスイス銀行の例の口座に今月末までに納めてください。

32 イカリソウ(大阪府):2009/04/19(日) 07:19:30.37 ID:lFSSvaZu
振り込め詐欺か
33 サルトリイバラ(関西・北陸):2009/04/19(日) 07:23:48.79 ID:PQV80rwC
結構前からあるような
スラドかどっかで紹介されてた気がする
34 クロッカス(長屋):2009/04/19(日) 07:27:51.67 ID:Uq9WufIY
強制力のある振り込め詐欺だな・・・・・・
振り込んでも解除できないと
35 セントウソウ(北海道):2009/04/19(日) 07:30:37.12 ID:3J+ctPix
Unlocker使えばいいだろ
36 ビオラ(アラバマ州):2009/04/19(日) 07:38:50.47 ID:vuZ0ho5W
先日SP3を入れたら、このWindowsはコピーですって出て
盗人扱いしやがった。
認証無しのWindowsVista入れたのに。
37 クロッカス(長屋):2009/04/19(日) 07:42:42.74 ID:Uq9WufIY
>>36
盗人
38 セキショウ(東京都):2009/04/19(日) 08:11:17.33 ID:d/+IzwTP
>>36
中国人?
39 クマガイソウ(愛知県):2009/04/19(日) 08:13:36.56 ID:+8cVH/Le
>>36
チョンだろ
40 斑入りカキドオシ(京都府):2009/04/19(日) 08:52:49.07 ID:+XkQibrM
先日からこんな事になってますがどうしたらいいのでしょう?
ttp://kissho.xii.jp/1/src/1jyou72493.png
41 ユリノキ(関西):2009/04/19(日) 09:01:17.01 ID:XRFdn5a/
ここは割れ厨の多いインターネットですね
42 斑入りカキドオシ(チリ):2009/04/19(日) 09:06:46.95 ID:C+ZDWETO
さぁお前ら>>1のウィルスを見つけてこい
俺が踏んでやる
43 ストック(アラバマ州):2009/04/19(日) 09:09:23.91 ID:DUhfTuXi
このウイルス面白そうだな
是非俺のウイルスフォルダに保存したい
44チン顧問 ◆RitalinnSs :2009/04/19(日) 09:10:31.12 ID:jCUHXNwN
いまいろいろフリーツールためし中

いまはCLAMWINってのでチェック中
45 ヒメオドリコソウ(和歌山県):2009/04/19(日) 09:12:01.59 ID:qoNpGscG
インスコしろ
46 ウンナンオウバイ(長屋):2009/04/19(日) 09:19:03.38 ID:sotsW/TJ
おそロシア
47 ナニワズ(東京都):2009/04/19(日) 09:19:38.03 ID:NO9DotcO BE:1039233964-2BP(333)

>>6
パソコ (__)ン蛾   \!!!ノートン先生. !/     /  ヽ___
なおり(__)ました! \!!!沈静化!!/     /
    (´д`*)          \!!!!!!/     /⌒ ___   ⌒
  _| ̄ ̄||_)        \∧∧∧∧/      |  |   |
/旦|――||// /| カタカタ.  < 直 パ >      |  |    |     *
| ̄ ̄ ̄ ̄ ̄| ̄| . |      < り ソ >        | ├―‐┤
|_____|三|/      < ま コ >       ヽ
────────────< し ン >─────────────
_---―――――---_    < た .蛾 >  シュウウウウウ・・・・・∬∬
 <   _,ノ , 、ヽ、_ ノ   ;;;< !!!    >直っちゃったよぉ ___
 ( ○)`ヽ) ( ´(y○')   ;;;|/∨∨∨∨\      ∧_∧   ||\
  ⌒ /    ヽ⌒    /パソコン蛾直り\  ( *´∀`)  ||  | ̄
やった |~ ̄ ̄~.| ああ/ました! ディスプレ\┌(  つ/ ̄|| /
ああ| |||! i: |||! !| |あ ./イ蛾直りました!!!!\ヽ ,|二二二」|
48 チチコグサ(アラバマ州):2009/04/19(日) 09:21:46.86 ID:LZhP6NNt
>>23
これじゃあこのウィルス、アクチベーション実装しないとだめだね
49 ヒュウガミズキ(コネチカット州):2009/04/19(日) 09:28:36.40 ID:z2bb8Rme
一兆円産業じゃん!
50 コバノランタナ(コネチカット州):2009/04/19(日) 09:29:27.93 ID:+l2F5Xm1
>>1のウイルス製作者はチョン
51 ヒヤシンス(コネチカット州):2009/04/19(日) 10:40:09.49 ID:5Iuc4HNE
エロ画像でパンパンだったりしたら専門家に見てもらうのも嫌だし
これは怖いわ
52 ムラサキハナナ(岩手県):2009/04/19(日) 10:49:34.73 ID:5m/TFmwF
>>50
チョン乙
53 ムラサキサギゴケ(東京都):2009/04/19(日) 13:19:01.87 ID:P9121ubd
Linux の LiveCD 使って Windows 領域のデータを吸い出せばいいじゃん
54 シナノナデシコ(埼玉県):2009/04/19(日) 14:27:28.53 ID:LXD3nVu5
俺には同志カスペルスキーが付いている
55 サルトリイバラ(dion軍):2009/04/19(日) 14:45:40.93 ID:URis5Q/G
おまえら、shareかny使ってるやついたら、隠しファイルとか表示にしてから
upフォルダチェックしてみろ live!desktopとかあったら人生詰みだ
56 シナノナデシコ(長屋):2009/04/19(日) 14:53:36.75 ID:EP3kFIF6
>>53
復号化作業がんばって
57 モモイロヒルザツキミソウ(埼玉県):2009/04/19(日) 15:02:18.36 ID:GRAuUwoJ
>>17
わたし喧嘩売られてます、今 (笑)
58 パンジー(石川県):2009/04/19(日) 16:35:52.23 ID:4dgMVwz/
>>55
使ってないから知らんけど何がどう詰みなの?
59 シナノナデシコ(アラバマ州):2009/04/19(日) 16:37:25.24 ID:4EHRlxHo BE:1203649294-PLT(13334)

>>58
似非キンタマだった気がする
60 オウギカズラ(神奈川県):2009/04/19(日) 16:41:52.10 ID:QtK2rCaB
>>23
いやさ、ロックされたらツールも使用できないだろ?
61 オウギカズラ(神奈川県):2009/04/19(日) 16:44:07.37 ID:QtK2rCaB
>>40
かわいそうに、間違ってトレントやP2Pなどで偽装ソフトウェアを入手してしまったんじゃないか?
62 アヤメ(大阪府)
>>36
?????????????????????????????