1: 海江田三郎 ★ 2015/12/06(日) 12:45:53.65 ID:CAP_USER.net

01

パソコンの主要なファイルが暗号化され、「.vvv」という拡張子がついて、一切読めなくなるという悪質ウイルスが出回っています。

しかも感染原因は、ウェブサイトを表示しただけ、バナー広告が原因という厄介なもの。

現象:画像やエクセルファイルが暗号化して読めなくなる。戻るには金を払えという脅迫文がTwitterで続々と被害が報告されている「.vvv」ウイルス。@kankitsu0柑橘.vvv氏が、詳細な被害報告を上げてくれています。

ちなみにvvvウイルスだけど、なぜか音楽(mp3、wav、flac)は全部無傷だったtxt、画像、動画、オフィス系が全部アウト

出典:http://twitter.com/kankitsu0/status/673269355518410752

とのこと。10万個以上のファイルがやられてしまい、一切復元できず。画像もすべてやられしまったそうです。

他にもTwitter上で、12月3日頃から複数の被害報告が上がっており、被害が拡大しているように思えます。

原因はランサムウェア。悪質なネット広告が原因で、サイト表示だけで感染する原因は、人質ソフトとも呼ばれているランサムウェアと呼ばれるコンピュータウイルスです。

今回の場合、CryptoWall 4.0と呼ばれるウイルスである可能性が高くなっています。

(裏取れず、あとで詳しく調べますので一旦取り消しさせて下さい。11時50分)

こいつは感染すると、パソコンにあるデータファイルの多くを勝手に暗号化し、読めなくしてしまいます。

Windowsの復元ファイルもやられてしまい、復活できません。その上で「元に戻すにはお金を払え」と脅迫してきます。

仮にお金を払ったとしても、元に戻せる保証はありません。相手は犯罪者であり、お金だけとって逃げてしまう可能性が高いためです。

犯人は「悪質な不正広告」。ウェブサイトを表示しただけで、ソフトが古いと感染する原因はサイト上にある広告(主にバナー広告)です。詳しい解説は、筆者の別の記事にまとめていますが、以下のことが原因です。

広告表示したら感染…ソフト最新化を急げ(読売オンライン:サイバー護身術)

●「.vvv」ウイルス=ランサムウェアの感染原因

・犯人はウイルスに感染させるサイトの宣伝を、広告業者に出す

・広告を貼ってあるサイトでランダムに表示される

・広告を表示するだけ(=サイトを表示するだけ)で、見えないところでウイルスに感染させるサイトへ自動誘導される

・パソコンに入っているソフトで攻撃されやすい弱点(脆弱性)がみつかると攻撃

・ランサムウェアに感染

・即座にパソコンのデータファイルを暗号化

という流れです。セキュリティ会社のデモンストレーションでは、サイト表示から、わずか50秒でファイルが暗号化されてしまっていました。

表示しだけでやられてしまうので万事休すです。

対策は「ソフト最新化」。「MyJVNバージョンチェッカ」で確かめて、最新版に変更する

対策は3つ。まずは対象のパソコンですが、Windowsはソフトが古いと感染する可能性があります。今すぐ対策を。

MacとiPhone・Androidでは、現状では被害報告なしなので、急ぐ必要はありません。

しかしウイルスに感染させるサイト(脆弱性攻撃サイトでのエクスプロイトキット)が、対応していないというだけなので、

今後は警戒する必要があります。

続きはソースで


http://bylines.news.yahoo.co.jp/mikamiyoh/20151206-00052167/


引用元:http://hayabusa3.2ch.sc/test/read.cgi/news/1449353018/

4: クロスヒールホールド(庭)@\(^o^)/ 2015/12/06(日) 07:06:42.97 ID:EbOQ3fcb0.net

V3ウィルスと呼ぼう

151: 男色ドライバー(茸)@\(^o^)/ 2015/12/06(日) 08:49:35.76 ID:sOXmEfgw0.net

>>4
仮面ライダーがウィルスになる日がくるとは………

278: アイアンクロー(中国地方)@\(^o^)/ 2015/12/06(日) 09:49:32.64 ID:Ub0HpX750.net

>>4
ファミリーベーシック専用カセットかよw

10: 河津落とし(茨城県)@\(^o^)/ 2015/12/06(日) 07:10:27.07 ID:XGD4P9oV0.net

草生やすな

11: フライングニールキック(SB-iPhone)@\(^o^)/ 2015/12/06(日) 07:13:07.28 ID:qQJ9juQm0.net

vwウイルスに見えてフォルクスワーゲンウイルスかと思ったぜ

25: 逆落とし(WiMAX)@\(^o^)/ 2015/12/06(日) 07:24:33.94 ID:amB4hD8c0.net

こええな
対策出るまでPC使わないのが一番か

46: フェイスクラッシャー(京都府)@\(^o^)/ 2015/12/06(日) 07:39:33.93 ID:etA4iDbe0.net

ウイルスまとめ画像


46

309: テキサスクローバーホールド(大阪府)@\(^o^)/ 2015/12/06(日) 10:05:55.42 ID:cQ7jyMfT0.net

>>46
超胡散臭い…

62: 毒霧(dion軍)@\(^o^)/ 2015/12/06(日) 07:52:29.24 ID:LNK3wYha0.net

Flashやめろって事だわ

73: ジャンピングカラテキック(岐阜県)@\(^o^)/ 2015/12/06(日) 07:58:43.60 ID:pc+N7I6y0.net

ツイッター見てても最初の一人以外の感染報告が全く流れてこない
なんかデマくせーなこれ

107: 張り手(北海道)@\(^o^)/ 2015/12/06(日) 08:24:31.27 ID:x3oObzF70.net

>>73
本当にウェブサイト閲覧だけで感染するならこんなもんじゃ済まないよな
ツイッターなんかで半分パニック状態になっててもいいレベルだと思う

76: ストレッチプラム(新潟県)@\(^o^)/ 2015/12/06(日) 08:01:02.46 ID:6VuaT+U00.net

情報が錯綜しまくってるから、まず
・Flashオフ
・JavaScriptオフ
・ブラウザ画像表示オフ
ぐらいやっておいたほうがいいだろうなぁ

114: キングコングニードロップ(愛知県)@\(^o^)/ 2015/12/06(日) 08:30:34.38 ID:5aUaJijZ0.net

>>76
電源オフ

121: ドラゴンスクリュー(東京都)@\(^o^)/ 2015/12/06(日) 08:33:55.22 ID:31gXdM3C0.net

どーせ気づかん間に感染してるっつーパターンだろ
今さらどうこうっつったって無理だろ
アンチウイルス効かねーんだから

122: タイガードライバー(兵庫県)@\(^o^)/ 2015/12/06(日) 08:34:01.07 ID:FpQ2Uk9P0.net

12月に入ってから広告サーバ経由の新型ウィルスが流行ってると

読売や産経などの一般紙のサイトのネットコーナーで何度かやってるくらいだし

かなり流行ってるんじゃないかね

昔流行った奴に又掛かってる間抜けがおるくらいに思ってたが凶悪度が違うなw

199: パイルドライバー(東京都)@\(^o^)/ 2015/12/06(日) 09:10:37.64 ID:flKSHUPC0.net

今のところMacは関係ないのか。
とりあえずflash切っとくか。

200: ドラゴンスリーパー(茸)@\(^o^)/ 2015/12/06(日) 09:10:47.33 ID:g9QTjQxo0.net

艦これできないたすけて

206: タイガードライバー(兵庫県)@\(^o^)/ 2015/12/06(日) 09:12:40.92 ID:FpQ2Uk9P0.net

384: バックドロップホールド(やわらか銀行)@\(^o^)/ 2015/12/06(日) 10:39:48.07 ID:e5osvpad0.net

年末にPCブレイクとか絶対イヤだわぁ

416: 栓抜き攻撃(西日本)@\(^o^)/ 2015/12/06(日) 10:59:09.62 ID:IbE6YnhW0.net

FlashとJava ScriptとJavaを無効にすればいいのか?

418: リキラリアット(大阪府)@\(^o^)/ 2015/12/06(日) 10:59:39.98 ID:6PFK0/qt0.net

しかし迷惑なウイルスだなw

496: ハイキック(やわらか銀行)@\(^o^)/ 2015/12/06(日) 12:14:24.63 ID:kX3zuA4X0.net

Flash切ってみた
本当だfc2動画見れないなw

500: スリーパーホールド(大阪府)@\(^o^)/ 2015/12/06(日) 12:15:26.60 ID:8Y/aa9U+0.net

504: ラダームーンサルト(茸)@\(^o^)/ 2015/12/06(日) 12:17:41.85 ID:j7D2KWTr0.net

また読売は、ネット記事をニュースにしたのか。

506: スリーパーホールド(大阪府)@\(^o^)/ 2015/12/06(日) 12:19:30.03 ID:8Y/aa9U+0.net

562: マシンガンチョップ(東日本)@\(^o^)/ 2015/12/06(日) 12:54:38.26 ID:34QYC6oE0.net

判明するまで全切りでいい


このゲーマーの言い分、正論・・・ (※画像あり)

【悲報】スマホとノートPCのカメラから ずっとお前を見ているぞ

デルのパソコンって誰が買うんだ?最早国産パソコンと値段被ってるだろ。

分かる人だけが感じる快楽。電源、USBケーブルの音の変化の娯しみ

昭和時代の家電のチラシwwwwww

FPSが流行らない最大の原因がわかった