RANSOM_SHOR7CUT.A
Ransom:PHP/SchRansom.A (Microsoft)
Windows

マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
なし
感染報告の有無 :
はい
概要
■ ランサムウェアファイル復号ツール公開
ランサムウェアの脅威が世界的に深刻になっている状況を受けて、ランサムウェアによって暗号化されたファイルの復号ツールをトレンドマイクロは公開しました。この復号ツールの使用方法や復号可能なファイルの条件などの制限事項については以下のダウンロードページを参照してください。
法人向けダウンロードURL:http://esupport.trendmicro.com/solution/ja-JP/1114224.aspx
個人向けダウンロードURL:https://esupport.trendmicro.com/support/vb/solution/ja-jp/1114210.aspx
また、トレンドマイクロでは、ランサムウェアの被害に遭われている法人・個人を対象に無料相談窓口も開設していますので、お困りの方は一度ご相談ください。
トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。
このランサムウェアは、Webサーバを標的とします。ランサムウェアが標的を確認すると、Webサーバ内のファイルを暗号化します。マルウェアは、暗号化および復号の機能を備えています。
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
詳細
侵入方法
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
その他
マルウェアは、不正ユーザにより入力されたWebサーバのディレクトリ内のファイルを暗号化します。
マルウェアは、暗号化および復号の機能を備えています。
Save modeが起動されると、実行中のスクリプトは、削除されます。
マルウェアは、ファイル名に以下の文字列を含むファイルを除外します。
- .png
- .svg
- .woff
- .jpg
- .htaccess
- lol.php
アクセスがあると、マルウェアは以下のユーザインターフェースを表示します。
暗号化されたファイルにアクセスがあると、マルウェアは以下を表示します。
対応方法
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「RANSOM_SHOR7CUT.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください