お車は店舗看板の真下、または裏の駐車場をご利用ください。

身代金は絶対払うな。ランサムウェアに感染したパソコンを復号した話

スポンサーリンク
身代金詐欺 修理

「住所録や写真、大切なデータがなくなるのは困る。何とかしてほしい」と、ご依頼をいただきました。

持ち込まれたパソコンを確認すると、ファイルの拡張子がすべて「.MOLE00」に書き換えられていました。ランサムウェア(身代金ウイルス)です。

ランサムウェアとは何か

ランサムウェアは、パソコン内のファイルを暗号化して使えない状態にし、「元に戻したければ身代金を払え」と要求するウイルスです。写真も、住所録も、仕事のファイルも、すべて開けない状態になります。暗号化の仕組みは本格的で、専門的な知識がなければ手が出ません。

身代金を払えば復号鍵をもらえるとうたっていますが、払っても復元してもらえないケースがほとんどです。それどころか「お金を払った日本人」としてリストに登録され、別の詐欺グループに売られていくだけです。絶対に払ってはいけません。

1年前、わたしは解決できませんでした

実は1年前にも同様のランサムウェア感染の依頼を受けたことがあります。→拡張子がMP3に変わるランサムウェアの事例はこちら

あの時は復号できませんでした。お客様には申し訳なかった。ランサムウェアの復号は、対応できるケースとできないケースがあります。暗号化の方式や鍵の種類によって難易度が大きく変わるからです。

今回も「やってみます」とだけお伝えしてお預かりしました。できるかどうかはやってみないとわかりません。できない可能性もある、それをお客様に正直に伝えた上で預かりました。

復号成功、ファイルが戻りました

今まで培ってきた経験と技術を総動員して作業を進めました。結果、ファイルの復旧に成功しました。

うれしかったです。1年前に悔しい思いをした分、余計に。

二次感染がないようウイルスを完全に駆除した上で、お客様にお渡しして完了です。住所録も写真も、元通り開けるようになりました。

ランサムウェアの復号、まず相談してください

ランサムウェアへの対応は「必ず直せる」とは言えません。暗号化の方式によっては現時点では復号不可能なケースもある。ただ、やってみなければわかりません。「どうせ無理」と諦める前に、一度ご相談ください。

当店ではウイルス駆除・セキュリティサポート・ランサムウェアの復号対応を行っています。感染した、ファイルが開けなくなった、身代金を要求する画面が出た──そういった方はパソコン本舗にご連絡ください。