🔒 ITパスポート | テクノロジ系 / セキュリティ

ランサムウェアとは?

ファイルを暗号化して「解除したければ金を払え」と脅すマルウェア。Ransom(身代金)+Software の造語。

🎬 こんなシーンを想像
月曜日の朝、出社してPCを起動すると画面が真っ赤になって「あなたのファイルはすべて暗号化されました。72時間以内に0.5BTCを送金しなければ削除します」というメッセージが表示された。
…これが「ランサムウェア」の感染画面。
🔐 ランサムウェアの攻撃フロー ①感染 メール添付 不正サイト等 ②暗号化 ファイルを 勝手に暗号化 ③要求 身代金を 仮想通貨で要求 払っても 復元の 保証なし 感染経路 ・フィッシングメールの添付ファイル・悪意のあるURLリンク ・脆弱性を突いたドライブバイダウンロード・USBメモリ ・RDP(リモートデスクトップ)の弱いパスワードへの侵入
🛡️ ランサムウェア対策
⚠️ ひっかけ注意ポイント
スパイウェアとの違い
スパイウェアは情報を盗む。ランサムウェアはファイルを人質にして金を要求。目的が違う。
ウイルスとランサムウェアは別概念
ランサムウェアはマルウェアの一種。「ウイルス対策ソフトがあれば完全に防げる」は誤り。
「バックアップがあれば100%安心」は誤り
バックアップがネットワーク接続されていると、そこまで感染拡大することがある。オフラインバックアップが必要。
🧠 覚え方(無理やりゴロ)
「ランサム=乱射(ファイルを乱射して暗号化)→身代金」
Ransom(英語)=身代金 / ware(ウェア)=ソフト

「ランサムは人質犯:ファイルを捕まえてお金をせびる」
対策の1番は「バックアップ」=人質に頼らなくていい状態を作る!