「.osiris」拡張子のLockyランサムウェアが再度の感染拡大か?

Locky系統ランサムウェア「.osiris」拡張子の再感染拡大が確認されました。まだ、国内においては被害発生していないようですが、アメリカにて再度の感染拡大かと思われるPDFファイルを添付されたメールがばらまかれているそうです。

 手法は昨年と同じなのですが手が込んでいます。添付されたPDFファイルを開くとWORDが起動されて、マクロを有効にすると圧縮されたdocmファイルを展開します。その中に入っているVBAマクロプログラムで通信をしてウイルス本体をダウンロードします。そのダウンロードファイルは暗号化されているのでセキュリティソフトは反応しません。VBAマクロ内に記載されている復号鍵を使用してダウンロードファイルを元に戻します。そのウイルスプログラムでデータファイルを暗号化します。

 身代金要求ファイルは、「OSIRIS-16進数.html」です。

その内容は、以下の通りです。

また、昨年同様に拡張子をどんどん変えていく事が考えられます。

リカバリーをしないウイルス駆除、暗号化されたファイルの復号、サーバーの再構築を行っています。

リカバリーしない修理で
データや設定を残したまま修理可能です

無料電話相談実施中。お気軽にご相談ください。042-735-1600

当社独自のハードディスク修復技術と手作業によるウイルス・ランサムウェア駆除でハードディスクを今まで通り使えるように修理します。

リカバリー(初期化)をしてしまうとインストールしたプログラムやデータファイル、ライセンス情報、インターネット設定、メールメッセージ・アカウント、プリンタ設定、電子証明書などが消えてしまいます。リカバリーをしない現状復旧修理なら再インストールや再設定の手間がかからず、修理後すぐに今まで通りパソコンをお使いいただけます。

▼ 詳細はマイクロデータベースホームページへ