1: 海江田三郎 ★ 2015/12/06(日) 12:45:53.65 ID:CAP_USER.net
http://bylines.news.yahoo.co.jp/mikamiyoh/20151206-00052167/
no title


パソコンの主要なファイルが暗号化され、「.vvv」という拡張子がついて、一切読めなくなるという悪質ウイルスが出回っています。
しかも感染原因は、ウェブサイトを表示しただけ、バナー広告が原因という厄介なもの。
現象:画像やエクセルファイルが暗号化して読めなくなる。戻るには金を払えという脅迫文が
Twitterで続々と被害が報告されている「.vvv」ウイルス。@kankitsu0柑橘.vvv氏が、詳細な被害報告を上げてくれています。

ちなみにvvvウイルスだけど、なぜか音楽(mp3、wav、flac)は全部無傷だった
txt、画像、動画、オフィス系が全部アウト

出典:http://twitter.com/kankitsu0/status/673269355518410752
とのこと。10万個以上のファイルがやられてしまい、一切復元できず。画像もすべてやられしまったそうです。

他にもTwitter上で、12月3日頃から複数の被害報告が上がっており、被害が拡大しているように思えます。

原因はランサムウェア。悪質なネット広告が原因で、サイト表示だけで感染する
原因は、人質ソフトとも呼ばれているランサムウェアと呼ばれるコンピュータウイルスです。
今回の場合、CryptoWall 4.0と呼ばれるウイルスである可能性が高くなっています。
(裏取れず、あとで詳しく調べますので一旦取り消しさせて下さい。11時50分)
こいつは感染すると、パソコンにあるデータファイルの多くを勝手に暗号化し、読めなくしてしまいます。
Windowsの復元ファイルもやられてしまい、復活できません。その上で「元に戻すにはお金を払え」と脅迫してきます。
仮にお金を払ったとしても、元に戻せる保証はありません。相手は犯罪者であり、お金だけとって逃げてしまう可能性が高いためです。

犯人は「悪質な不正広告」。ウェブサイトを表示しただけで、ソフトが古いと感染する
原因はサイト上にある広告(主にバナー広告)です。詳しい解説は、筆者の別の記事にまとめていますが、以下のことが原因です。
広告表示したら感染…ソフト最新化を急げ(読売オンライン:サイバー護身術)

●「.vvv」ウイルス=ランサムウェアの感染原因
・犯人はウイルスに感染させるサイトの宣伝を、広告業者に出す
・広告を貼ってあるサイトでランダムに表示される
・広告を表示するだけ(=サイトを表示するだけ)で、見えないところでウイルスに感染させるサイトへ自動誘導される
・パソコンに入っているソフトで攻撃されやすい弱点(脆弱性)がみつかると攻撃
・ランサムウェアに感染
・即座にパソコンのデータファイルを暗号化
という流れです。セキュリティ会社のデモンストレーションでは、サイト表示から、わずか50秒でファイルが暗号化されてしまっていました。
表示しだけでやられてしまうので万事休すです。
対策は「ソフト最新化」。「MyJVNバージョンチェッカ」で確かめて、最新版に変更する
対策は3つ。まずは対象のパソコンですが、Windowsはソフトが古いと感染する可能性があります。今すぐ対策を。
MacとiPhone・Androidでは、現状では被害報告なしなので、急ぐ必要はありません。
しかしウイルスに感染させるサイト(脆弱性攻撃サイトでのエクスプロイトキット)が、対応していないというだけなので、
今後は警戒する必要があります。
引用元: http://anago.2ch.sc/test/read.cgi/bizplus/1449373553/


4: 名刺は切らしておりまして 2015/12/06(日) 12:49:05.22 ID:UvnUCJdx.net
なんでトレンドにヴァルヴレイヴが入ってるのかと思ったらこいつのせいだった

7: 名刺は切らしておりまして 2015/12/06(日) 12:50:36.23 ID:sFj5IVR2.net
 
これが本当なら打つ手無いじゃん

11: 名刺は切らしておりまして 2015/12/06(日) 12:52:33.68 ID:x8Ve56+q.net
エフセキュアのソフトを使って対策しようず

15: 名刺は切らしておりまして 2015/12/06(日) 12:56:14.84 ID:h3x7DYKM.net
まじかよvw最悪だな

18: 名刺は切らしておりまして 2015/12/06(日) 13:02:12.46 ID:KrJXnObt.net
よかったMacでw

123: 名刺は切らしておりまして 2015/12/06(日) 15:51:59.59 ID:tBIlIy/U.net
>>18
でたー
情弱の馬鹿

21: 名刺は切らしておりまして 2015/12/06(日) 13:03:43.97 ID:Clzk3zXM.net
草ウィルスか

24: 名刺は切らしておりまして 2015/12/06(日) 13:06:30.17 ID:XdA/Qq3J.net
アドブロック+スクリプトブロック必須やね。

26: 名刺は切らしておりまして 2015/12/06(日) 13:06:46.91 ID:nXKdI/hX.net
これって大事だと思うんだが、なんでBiz板にスレ建ってんの?
それに凶悪なウィルスのわりにスレに勢いが無いし、
そもそも本当なのかコレ?

31: 名刺は切らしておりまして 2015/12/06(日) 13:12:06.75 ID:+A2Roqv9.net
>>26
みんなクリスマスの買い物で忙しいんだよ
サンタ焼死したからクリスマス中止なんだけどね

30: 名刺は切らしておりまして 2015/12/06(日) 13:11:07.94 ID:u+VlaepJ.net
広告表示しないとサイト閲覧させねえ!

なんだと!?じゃあ嫌がらせしてやらあ!


かねえ

35: 名刺は切らしておりまして 2015/12/06(日) 13:14:40.21 ID:bqnhwN/K.net
Xvideoもドロップブックスもanitubeもバリバリ使っているが
今の所、異常なし
50秒というが4TのHDDを50秒で無力化はさすがにできなそうだが

38: 名刺は切らしておりまして 2015/12/06(日) 13:17:03.06 ID:VASHMHRV.net
拡張子だけ書き換えたの?

40: 名刺は切らしておりまして 2015/12/06(日) 13:19:23.68 ID:/J8FJPvU.net
live2chで→に表示される広告もやばそう

45: 名刺は切らしておりまして 2015/12/06(日) 13:21:25.85 ID:WiHBiJMk.net
月一ジャバとフラッシュ更新しとけよ

47: 名刺は切らしておりまして 2015/12/06(日) 13:22:44.66 ID:UqdR/6P5.net
またぱよちんか!

51: 名刺は切らしておりまして 2015/12/06(日) 13:25:18.61 ID:zoqVboPs.net
支払い先の犯人を捕まえられないの?

55: 名刺は切らしておりまして 2015/12/06(日) 13:28:07.17 ID:OJGCxBZz.net
きっと大きなデータの違法DLしてて(PC放置してるから)書き換えられてても気が付かないんじゃないかしら?

60: 名刺は切らしておりまして 2015/12/06(日) 13:32:05.55 ID:RsQCPaiV.net
AviraFreeは大丈夫?

68: 名刺は切らしておりまして 2015/12/06(日) 13:40:11.86 ID:cztpz/Qr.net
ふるまい検知ってプロアクティブの事か?w

74: 名刺は切らしておりまして 2015/12/06(日) 13:47:57.56 ID:YxABVjD/.net
病弱だと何かと大変だな

81: 名刺は切らしておりまして 2015/12/06(日) 13:56:31.14 ID:kNOlGAjW.net
ネットももう終わりかね、、

84: 名刺は切らしておりまして 2015/12/06(日) 14:01:17.93 ID:EbPTybDW.net
これは微妙だな
Windowsアプデートがうまくいかないで失敗する状況で
こんなウィルスを出してきたのかよ
しかも、記事に書いてあるように
OSからフラッシュ、ジャバなどに関する広範なパッチだ
こいつを入れるとOSがそもそも機能しなくなるっての

88: 名刺は切らしておりまして 2015/12/06(日) 14:04:45.20 ID:aYXOV/ja.net
>>84はもはやJavaアプレットがレガシー扱いで
ChromeやEdgeでは最早動作しないことすら知らない情報弱者
Firefoxでももうちょっとしたらサポート切るぞ宣言してる

87: 名刺は切らしておりまして 2015/12/06(日) 14:04:44.39 ID:2Zt8InhJ.net
具体的な情報少なすぎるよな…マジでwin10のステマかよ

102: 名刺は切らしておりまして 2015/12/06(日) 14:56:33.35 ID:NrzK0ghb.net
フォルクスワーゲンウイルス

109: 名刺は切らしておりまして 2015/12/06(日) 15:05:11.69 ID:BdZyk4Fp.net
またflashかよ

スポンサード リンク