(読み方 ロッキー)
【file extension 拡張子】
.asasin .ykcol .lukitus .diablo6 .loptr .osiris .zzzzz .aesir .thor .shit .odin .zepto




【セキュリティ情報サイトを装った詐欺ブログ】
jp.pcmalwareremoval[.]com
www[.]4-cybersecurity[.]com/jp
www[.]2-remove-virus[.]com/jp
removespyware.makepcsafer[.]com
www[.]uninstallallmalwares[.]com
www[.]tips2-remove[.]com/jp
www[.]2-remove-malware[.]com/jp
www[.]removeuninstallpcmalware[.]com
jp.virusspywarecleaner[.]com
cleanspyware.vir.us[.]com
www[.]removetrojanspyware[.]com
sakujosuru[.]jp
uirusu[.]jp
Lockyウイルス感染被害時の症状


Windows のデスクトップ壁紙を脅迫文に変更
Image Malwr.com

アイコンは白紙、ファイル名や拡張子は英数字に変更

『重要な情報 すべてのファイルはRSA-2048およびAES-128暗号で暗号化』
!!! IMPORTANT INFORMATION !!!!All of your files are encrypted with RSA-2048 and AES-128 ciphers. FireflyFramer
More information about the RSA and AES can be found here:
http ://en.wikipedia.org/wiki/RSA_(cryptosystem)
http ://en.wikipedia.org/wiki/Advanced_Encryption_Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server. FireflyFramer
To receive your private key follow one of the links:
[URL]!!! Your personal identification ID: ~~~~~~~~~~~~ !!!
【脅迫文HTML/テキスト/画像】
_Locky_recover_instructions.bmp / _Locky_recover_instructions.txt
_RESTORE_instructions.html / _RESTORE_instructions.bmp
_[数字]_HELP_instructions.html / _HELP_instructions.html / _HELP_instructions.bmp / _HELP_instructions.txt
_[数字]_HOWDO_text.html / _HOWDO_text.html / _HOWDO_text.bmp
_[数字]_WHAT_is.html / _WHAT_is.html / _WHAT_is.bmp
_[数字]-INSTRUCTION.html / -INSTRUCTION.html / -INSTRUCTION.bmp
OSIRIS-[英数字].htm / OSIRIS.htm / OSIRIS.bmp
loptr-[英数字].htm / loptr.htm / loptr.bmp
diablo6-[英数字].htm / diablo6.htm / diablo6.bmp
lukitus-[英数字].htm / lukitus.htm / lukitus.bmp
ykcol-[英数字].htm / ykcol.htm / ykcol.bmp
asasin-[英数字].htm / asasin.htm / asasin.bmp
感染経路2つに見合う無料ウイルス対策


- (Windowsパソコンなのに) 自分は関係ないので大丈夫 → 感染
- セキュリティソフトの導入でウイルス対策バッチリ → 感染
└ Java が不必要なら削除してもOK






- スクリプトファイル … 拡張子 .js .jse .vbs .wsf
- ワード/エクセルファイル … 拡張子 .doc .docm .xls .xlsm
- マクロウイルス入り PDF文書 … 拡張子 .pdf
- 実行ファイル … 拡張子 .exe
- HTMLアプリケーション … 拡張子 .hta

- 怪しいメールを開くな!
- 不審なファイルを開くな!




○ 無料マクロウイルス対策で感染0%実現 迷惑メールdocm/doc/xls拡張子ファイルに注意
○ ファイアウォール活用でランサムウェア感染防ぐ無料ウイルスメール対策
コメント