(読み方 ロッキー)
【file extension 拡張子】
.asasin .ykcol .lukitus .diablo6 .loptr .osiris .zzzzz .aesir .thor .shit .odin .zepto

<その他の身代金脅迫ウイルス 

【セキュリティ情報サイトを装った詐欺ブログ】
jp.pcmalwareremoval[.]com
www[.]4-cybersecurity[.]com/jp
www[.]2-remove-virus[.]com/jp
removespyware.makepcsafer[.]com
www[.]uninstallallmalwares[.]com
www[.]tips2-remove[.]com/jp
www[.]2-remove-malware[.]com/jp
www[.]removeuninstallpcmalware[.]com
jp.virusspywarecleaner[.]com
cleanspyware.vir.us[.]com
www[.]removetrojanspyware[.]com
sakujosuru[.]jp
uirusu[.]jp
Lockyウイルス感染被害時の症状


Windows のデスクトップ壁紙を脅迫文に変更
Image Malwr.com

アイコンは白紙、ファイル名や拡張子は英数字に変更

『重要な情報 すべてのファイルはRSA-2048およびAES-128暗号で暗号化』
!!! IMPORTANT INFORMATION !!!!All of your files are encrypted with RSA-2048 and AES-128 ciphers. FireflyFramer
More information about the RSA and AES can be found here:
http ://en.wikipedia.org/wiki/RSA_(cryptosystem)
http ://en.wikipedia.org/wiki/Advanced_Encryption_Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server. FireflyFramer
To receive your private key follow one of the links:
[URL]!!! Your personal identification ID: ~~~~~~~~~~~~ !!!
【脅迫文HTML/テキスト/画像】
_Locky_recover_instructions.bmp / _Locky_recover_instructions.txt
_RESTORE_instructions.html / _RESTORE_instructions.bmp
_[数字]_HELP_instructions.html / _HELP_instructions.html / _HELP_instructions.bmp / _HELP_instructions.txt
_[数字]_HOWDO_text.html / _HOWDO_text.html / _HOWDO_text.bmp
_[数字]_WHAT_is.html / _WHAT_is.html / _WHAT_is.bmp
_[数字]-INSTRUCTION.html / -INSTRUCTION.html / -INSTRUCTION.bmp
OSIRIS-[英数字].htm / OSIRIS.htm / OSIRIS.bmp
loptr-[英数字].htm / loptr.htm / loptr.bmp
diablo6-[英数字].htm / diablo6.htm / diablo6.bmp
lukitus-[英数字].htm / lukitus.htm / lukitus.bmp
ykcol-[英数字].htm / ykcol.htm / ykcol.bmp
asasin-[英数字].htm / asasin.htm / asasin.bmp
感染経路2つに見合う無料ウイルス対策

<チェックポイント4つ!- (Windowsパソコンなのに) 自分は関係ないので大丈夫 → 感染
- セキュリティソフトの導入でウイルス対策バッチリ → 感染
└ Java が不必要なら削除してもOK

<対策のための更新作業にお金はいっさいかからない♪


<攻撃者側の努力で後手に回るセキュリティ製品- スクリプトファイル … 拡張子 .js .jse .vbs .wsf
- ワード/エクセルファイル … 拡張子 .doc .docm .xls .xlsm
- マクロウイルス入り PDF文書 … 拡張子 .pdf
- 実行ファイル … 拡張子 .exe
- HTMLアプリケーション … 拡張子 .hta

- 怪しいメールを開くな!
- 不審なファイルを開くな!



<セキュリティソフトの宣伝はなし○ 無料マクロウイルス対策で感染0%実現 迷惑メールdocm/doc/xls拡張子ファイルに注意
○ ファイアウォール活用でランサムウェア感染防ぐ無料ウイルスメール対策
ノートパソコン dynabook が
8万円から♪
