もしランサムウェアに感染してしまったら。。。
目の前が真っ暗になりそうですが、いくつかの方法があると思います。
①バックアップから復旧する。
まさに取っててよかったバックアップ。
一番お手軽な方法です。
②shadow explorerを試してみる。
VSS(ボリュームシャドウコピーサービス)が有効になっている場合でかつ、ランサムウェアがシャドウコピーを削除しないもの、あるいはシャドウコピーを削除するUACを阻止できた時に利用できるオプションです。
③復号ツールを使ってみる(ただし、運よく対応していたら、ですが)
kasperskyなどがランサムウェアの復号ツールを公開していたりします。探せばもっとあるかも。ただ、テイクダウンされたC&Cから回収したキーなどを公開しているようなので、最新のものには追いつかないかもです。
・CoinVault&Bitcrypter
④お金を払う
まさに最終手段ですね。
戻る保証はありません。でも、戻らなかったということも最近はあまり聞きません。
かのFBIも最悪払うしかない、でも払わないほうがいい(犯罪の助長に繋がるでしょうしねぇ...)とか言ってますけど、①~③がダメで、どうしようもないならダメ元で、というのも残念ながら選択肢なのかも知れません。
グラボー難民
HDDを丸ごと暗号 してしまうPetyaというランサムウェアですが、OS は起動できなくなるものの、復号できるツール&鍵提供システムがBleeping computerで公開されているようです。
◆鍵提供システム
https://petya-pay-no-ransom-mirror1.herokuapp.com
◆ツール
http://download.bleepingcomputer.com/fabian-wosar/PetyaExtractor.zip
詳しい使い方は、辻さんの(n)inja CSIRTにて紹介されていました。
不幸にも感染してしまった方にとっては救いの手だてになるかも知れません。
※当然、戻らない可能性もあります…バックアップからの復旧が最も確実なのは言うまでもありません。
グラボー難民
訂正。
Petyaの解読に成功したのは、leostoneという方のようです。
http://blog.f-secure.jp/archives/50766383.html
こちらが元々の情報公開元のようですね。
https://github.com/leo-stone/hack-petya
上のエフセキュアブログで福森さんも仰っていますが、セキュリティベンダーが出来ないと言ったことをやってのける人は本当のトップガンですね。
尊敬します。
マスタオ
ひさびさに大地震がきましたですよ(`・ω・´)
結構強い余震が続いてますが、とりあえずこっちは大丈夫です。
とはいえ、熊本市内は直撃だしさすがに心配ですなぁ。
大きな停電のようなものはないようですが、電波の混乱はあってるようです('¬`)
マスタオ
今日の夜中の地震は流石にすごかった(;´Д`)
こちらが本震って扱いになりそうな感じですな。
時計が落ちて壊れますた(´・ω・`)
しかし、地震が起きる3分前に不思議と目を覚ましたのは、第6感かなんかでしょうかねえ~
今でも5分に1回くらい揺れてる感じです。
余震がこんなに頻繁に続いてるのって九州ではかなり珍しいかも・・・生まれてこの方覚えがない。
まだまだ予断を許しませぬ。
今回の地震で南海トラフ地震も誘発するじゃないかという話もあるので、
新居浜の方もお気をつけてくださいませ。
グラボー難民
お怪我などされてませんでしょうか。
これから暫くは余震との戦いがあるかと思います。
重々お気をつけ下さいませ。
熊本は、激甚災害が適用されたそうで、本当に大変ですね…。
熊本、学生時代大変お世話になった大家さんは無事かな…心配です。
私達の母校の東海大学でも、湘南校舎から救援しているようです。
被害も大きく、41名の方が亡くなられたとのこと(4/16現在)。
また、現時点で判明している限りで農学部の方が3名も亡くなられています。
亡くなられた方のご冥福を心よりお祈りいたします。
>結構強い余震
5年前の東日本大震災では、横浜も震災後1年間は震度3~4でグラグラしてました。
おそらくそういう状況かと思います。
近い分、マスタオさんところのほうが大変だと思いますが。。。
慣れた頃、深夜に地震が着て、テレビを手でおさえたまま寝てたことがありました。
あまり地震が来ていると、地面が揺れてるのか自分が揺れてるのか分からなくなることがあります。
あの自身の際、直接は関係ないのでしょうが、東京近郊でもグラグラっときました(震度1~2)。
東日本大震災の余韻が5年たった今でも残っているようです。
南海トラフも心配です。
想定通りのモノが発生したら、被害は大きなものになることは間違いなさそうです。
日頃から情報収集や避難訓練、どこに逃げるかを決める等をしておかないといけませんね。