ラベル ネット詐欺 の投稿を表示しています。 すべての投稿を表示
ラベル ネット詐欺 の投稿を表示しています。 すべての投稿を表示

2011年2月11日金曜日

Twitter ワームで「Security Shield」に感染した時の対処

千葉県市川市にお住まいのG様宅にウィルス駆除で伺いました。

作業前に感染する前のどのような操作をされていたかヒアリングした結果、おそらく新種のツイッターワームが原因でセキュリティーツールズという偽セキュリティソフトに感染してしまったものと思われます。
パソコンを立ち上げると自動起動され上記のようなインターネット画面が表示されます。
先日復旧事例でご紹介したAntivirus.NETと同様、パソコンに嘘のウィルス感染を報告し、ウィルスソフト代金をクレジットカードで支払わせようとする詐欺ソフトです。被害はこれだけにとどまらずインターネット接続を阻害や、その他の悪意を持つスパイウェアを次々に誘い込んで感染させる厄介なヤツです。

【削除・駆除手順】
1.インターネットに接続できる別パソコンから以下のツールをすべて入手し、CDまたはUSBメモリなどに保存する。
・rkill ・Malwarebytes

2.問題パソコンを起動時にF8キーを押してセーフモード起動させ先ほど用意したCDまたはUSBをセットします。


3.セーフモード上で、手順1で入手した"rkill"を実行します。ひとまずこれでセキュリティツールズは活動を停止します。

ファイルをダブルクリックして実行します。すると黒いコマンド画面が立ち上がり処理が始まります。
 
処理が終わるとテキストファイルが出力されるので、確認できたら再起動します。


4.再び再起動時にF8キーを押してセーフモード起動します。

5.セーフモード上で手順1で用意した"Malwarebyte"を実行しシステム内をスキャンします。検出と駆除が終わりましたら再起動します。


6.通常起動したらインターネットに接続できるかを確認し、問題なく接続でれば以下のオンラインウィルススキャンを使って念入りに感染の有無を確認して下さい。
1.@niftyウイルスチェックサービス
@niftyが提供する「オンラインスキャンサービス」です。だが、その実態はカスペルスキー社のオンラインスキャンの技術を利用しています。その実力は世界最高峰です。

2.ESET Online Scanner
軽く強力なウイルス対策ソフトとして、定評がある「ESET」の「オンラインスキャンサービス」です。英語サイトしか見つかりませんでしたが、実力は確かです。

3.Symantec Security Check
老舗ウイルス対策ソフトとして、高名な「Norton」のSymantec社が提供する「オンラインスキャンサービス」です。ウイルス対策だけではなく、セキュリティの脆弱性もチェックしてくれます。

4.トレンドマイクロオンラインスキャン
日本での利用者が多い「ウイルスバスター」のトレンドマイクロ社が提供する「オンラインスキャンサービス」です。マルウェアにも効きます!

5.F-Secure Online Scanner 
キュリティベンダとして世界的に有名なF-Secure社の「オンラインスキャンサービス」です。ウイルス対策の技術は、世界的に評価されています。

6.Windows Live OneCare PC セーフティ
Microsoft社が提供する「オンラインスキャンサービス」です。ウイルス対策だけでなく、Windowsのメンテナンスまで行う「優れもの」です。

7.手順6までで大抵のウィルスは駆除できたはずだが、可能であればシステム上に怪しいプロセスや悪性通信がないかを確認しとくとベストです。使用する確認ソフト:Currport

以上で完了です。お疲れ様でした。

2011年2月2日水曜日

恐怖!ワンクリック不正請求詐欺~ワンクリックウェアの実態と削除方法~

PC起動時、あるいはブラウザ起動時にデスクトップ画面に表示されるアダルト広告・不正請求が表示される時に対処法についてご説明します。

【現象】
下記の図のように目を覆いたくなる恥ずかしい画像がデスクトップ上に表示されます。この悪さをしているのは ワンクリックウェア(HTAファイル)と呼ばれるものです。

【対応手順1】
キーボードのCTRL+ALT+DELETEの3つを同時に押して下記の図のようにタスクマネージャを起動させます。
【対応手順2】
タスクマネージャのプロセス一覧の中に上記図の赤枠内にある mshta.exe を確認できたら、そこをマウスで右クリックして「タスクの終了」を左クリックで決定する。これを終了させればひとまず問題の広告は消える。
※こうなるとパッとみでは mshta.exeが諸悪の根源に見えてしまうが実は違う。mshta.exeはWindowsに搭載されたブラウザ(IE)に備わった機能です。mshta.exeの特性を利用してレジストリから呼び出されるワンクリックウェア(HTAファイル)が不正請求画面を表示させているのです。

【対応手順3】
万一のときに備えてレジストリをバックアップします。スタートボタン → ファイル名を指定して実行 → regedit と入力しOKボタンを押してレジストリエディタを開く → 左上のメニューから”ファイル”を選びエクスポートを押し、保存先指定して保存。



【対応手順4】
ここからが本題です。mshta.exeを呼び出すレジストリを削除する方法です。手順3の画面のまま下記の図の赤枠内のサブメニューから次の箇所を参照する。

・マイコンピュータ\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
【対応手順5】
今回の現象では、右側のメインメニュー内のデータ項目に *****.hta というパス指定があるのでそれを見つけ出し、マウスボタンを右クリックして「編集」から「削除」する。

ちなみに今回の現象では、以下のパス指定で設定されていた。
[HKLM]**webamixi - mshta.exe C:\Documents and Settings\All Users\Application Data\amixi\xxxxx.hta

削除したあとはシステムを再起動して作業完了です。

この手の現象は他にも似たような手口のものが沢山あり、今回の例ではXXX.hta の指定は一箇所に留まったが、他のタイプでは下記のデータ項目にも潜伏していることがあるそうです。

■マイコンピューター\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
■マイコンピューター\HKEY_USER\(User名)\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

また、データの値が ~~*****.hta のような記述以外にも ~~*****.php で指定されているものもあるそうです。

【あとがき】
この手の詐欺について専門に取り扱っている IPA独立法人情報処理推進機構 で更に詳しい情報があるので気になる方はぜひ一度ご覧になってください。

 

2010年4月19日月曜日

「訴えられたくなければ金を払え」 ユーザーを脅す新手のマルウェア出現

「あなたは著作権を侵害しています」と脅して金銭をゆすり取ろうとする新手のマルウェアが見つかった。

このマルウェアに感染すると、「ICPP Copyright Foundation」と称する団体の「著作権侵害アラート」が表示される。画面は英語で「著作権を侵害してダウンロードしたコンテンツの使用を検出しました」と書かれ、訴追される前にクレジットカードで400ドルを払って和解するよう迫る。和解に応じない場合、禁固刑や25万ドルの罰金を命じられることになると脅す。


警告メッセージはシステムを再起動するたびに繰り返し表示されるといい、無視しようとすると「その行為は著作権者に協力するのを拒み、和解する意思がないものとみなされます。そのまま続けると、すべてのデータが著作権保護団体と裁判所へ送られます」とさらに重ねて脅迫する。

エフセキュアのミッコ・ヒッポネン氏によると、、「こうした内容はすべて虚偽であり、金銭を払ってはいけない」と強調する。「ICPP Foundation」という組織は実在せず、著作権違反のコンテンツがない場合でも警告メッセージは表示されるといい、だまされて金を払っても問題は悪化するだけだとしている。もし感染した場合はウイルス対策ソフトを使ってこのトロイの木馬を発見・駆除するよう勧めている。

より詳しい説明をご覧になりたい方は、ミッコ・ヒッポネン氏が執筆したブログ記事をどうぞ。

2010年4月5日月曜日

ファイルを人質にして身代金を要求するウィルス

トロイの木馬の一種であるランサムウェアをご存知ですか?
このウィルスはユーザのデータを人質にとり、91.45USドルの身代金を要求してきます。
今回はその具体的な手口を簡単に紹介します。

欺く手口

初期段階では、「Trojan:W32/DatCrypt」という不正プログラム起動する。具体的には、
感染したシステム上の特定ファイル(たいていの場合は、Microsoft Office書類、
ビデオファイル、音楽ファイル、画像ファイル)が「破損」しているように見せかける。



















ファイルを開けない原因は、ウィルスの処理によりデータが暗号化されているせいです。
この後ウィルスはユーザに対して「お奨めのファイル修復ソフトウェア」をダウンロードし、
実行するようアドバイスしてきます。








 タスクトレイの「Windowsセキュリティセンターからの警告アイコン」からのメッセージにように
見せかけることで、窮地に立たされたユーザーに対して正義の味方の出現のように詐欺演出
してきます。
ここまでの欺術(ぎじゅつ)になるとつい信用して、この修復ソフトウェアをダウンロードしてしまう
でしょう。
この例では、「Data Doctor 2010」という、これまたそれらしい名前をしたソフトウェアが
ダウンロードさせられる。
しかし、実行しても破損したファイルは1つしか修復できないといわれ、
「このソフトは無料版なので修復できるファイルは1つだけです」といわれます。

完全に修復するためには(正確には、復号化するため)には、有償版の製品版を
購入するよう誘導する。製品版が購入されると、暗号化されたファイルは元に戻り、
ユーザが自由にアクセスできるようになる。これをユーザの視点で考えると、

(想定ケース1)「大ショック!大切なファイルを無くしてしまった!!」
(想定ケース2)「助けてくれてありがとう!友達全員にData Doctorを奨めよう」

という心理的アクションが起こると考えられ、ユーザは、自分が身代金を払っている
ということさえ気づかない事態となる。破損したというファイルが、仕事で使うもので
あったり重要なデータであるならば、余計にそう感じるであろう。
しかし、実際には、ユーザは自分自身のファイルの身代金(ランサム)を払うよう強要
されているのだ。エフセキュアでは、騙されたユーザに誤った満足感さえ与える、
非常に悪質なものとしている。

有効的な対策方法

(1)定期的にデータバックアップを行う。
(2)アップデートが高頻度な信頼あるウィルス対策ソフトを使う。
※有償版のウィルス対策ソフトをご利用いただけない方は、スペックが低下しますが
無料版のウィルス対策ソフトの紹介BLOGをご覧になってください。

近年、日本国内では暴露ウィルスばかりがニュースに取り上げられる傾向が強いですが、
ランサムウェアやスケアウェアのようにファイルを人質にする詐欺ウィルスにも注意が必要です。
著者自身もITの世界を知れば知るほど何を信じていいのか分からなることがありますが、
-技術と欺術- 同じ「ぎじゅつ」でもそれを決定つけるのはエンジニア(人)の持つ「哲学」が
重要だと考えます。(これを見分けるのも本当に難しいですよね)

パソコントラブルでお困りの方、現在のIT担当でご不満の方などおられましたら、
まずはお電話やメールからのご相談でもプロのシステムエンジニアがアドバイスします。
お差し支えなければ、あんしんPCサポートのPCトラブル解決サービスをご利用下さい。

2010年3月20日土曜日

ITの功罪

あんしんPCの武原です。
3月10日にイギリス公共放送BBCのウェブサイトにて、今年のノーベル平和賞にインターネットが
ノミネートされたと報じられた。推薦理由は「インターネットは平和の道具となった」という主張です。

当然、この考えに対して賛同される方もそうでない方もいらっしゃるかと思います。
果たしてITが国際社会にもたらした功罪といかなるものなのでしょうか。。

今となっては死語かもしれませんが、IT革命これは急速な情報化社会の到来は、社会構造や経済システム、そして、私たちのライフスタイルに大きな変化をもたらしました。
具体的にはパソコンやケイタイの普及によって情報革命が本格化する中で、最大の功は「いつでもどこでも情報を自由に受発信できるという環境」だと思います。
皆さんがご存知のYahooやGoogleを駆使したり「価格.com」や「wikipedia」などの調べものサイトはその一例です。

ですが、多くの有益な情報を入手したり、自分の知識を手軽に発信できるといった点は良い面ばかりではありません。個人では到底処理しきれない【サイバー上の広大無辺な情報】に呑み込まれてしまうと、情報の氾濫するネット上で漂流し続ける危険性もございます。

インターネットはそれまで企業が跋扈する世界から一般の民にもビジネスへの門戸を開かせてくれました。
しかし、同時に個人ビジネス家の参入はSEOの競争激化により"本物"を見つけ出すことも難しくなってきています。

"費用対効果"評価が可視化しやすいビジネスでは、サービス内容や料金体系の透明性が維持されていると思いますが、
例えば弊社で提供しているパソコントラブル解決系のサービスなどは、費用対効果の評価は難しくこのサービスを提供する会社の透明性がほとんどないのが現状です。
【品質】の"無"を"有"と表示し、【リスク】の存在を開示せず、【値段】を"安い"ように書いたりグレーにしたり・・。
これでは売り込み臭のキツイ"中国人の履歴書"と同じで、ジャッジメントをする消費者はどこまでが本当か見分けがつけにくいはずです。

では、どのようにしてその会社の素顔をみるのか、正直私も知りたいです。
手軽に経営者に会って生の声を聞けたり、会社のトイレを拝見することができればいいんですが、
実際にそれをするにはかなりの行動力が必要で、ほぼ無理です。
というわけで、私は以下の2点を実践しています。

【ホームページ上の"巧言令色"と"実際"とのギャップをいかにして知り得るか】

(1)グーグルストリートビューで会社の建物を見に行く。
→ホームページ上の電話受付がフリーダイヤルだったり、会社概要の住所には○○ビルと書かれているのに、
グーグルマップで探すと○○荘とか○○棟(マンション)だったり戸建だったりする。

(2)実際に電話をかけて、わざと見込めない客を装いその反応を見る。
→最初は愛想がいいのに、ダメだと分かると電話をガキャ切りするケースがあります。
平気でそういう応対を是としている会社は大抵取引しても気分が悪いです。

もちろん上記の2点でその会社のすべてを計ることはできませんが、篩(ふる)いにかける意味ではとても効果的な手法です。
ほどんどの方が情報を発信する側でなく受信する側に立たれていると思いますが、インターネットの普及により1人でも多くの方が情報操作に流されないネットリテラシーを身につけることが出来たならば本当の意味でインターネットは人間社会に平和をもたらす道具に成り得るのだと、私はそう思います。

題名からかなりハズレてしまい申し訳ございませんが、これまでにご気分を悪くするサービスを受けられ、お悩みの方は是非お試し下さい。