最近のコンピュータウイルスってヤツは
なかなかに歯がゆいです(怒)
この記事は同様のコンピュータウイルスに
感染したかたの参考になればと思い書いております。
パソコンの画面に写真画像が並んだ
見たことのないウィンドウが表示された
という連絡を受けて現場へ到着。
画面を見ると確かにJPEGの写真が2枚、
サムネイルのような小さな画像で
並んだウィンドウが表示されていました。
『なんだろう?このウィンドウは?』
イメージ的にはこんな感じの
ウィンドウが表示されていました。
上部にJPEG画像が二つ並んでいて
下部にボタンが二つあって
その間には英語で長々と文章が
記載されていました。
タイトルは
Antivirus Security PRO
と表示されています。
『見たことの無いアンチウイルスソフトだな』
そう思いつつ文章を読んでみると
Trojan:Win32/Tobfy の文字@@;
『メジャーなウイルスだ!』
さらに別ウィンドウで
スキャン結果のような画面が表示されています。
ウイルスが大量に発見されたという結果です。
最初のウィンドウの英文を和訳すると
Trojanというウイルスに感染していて
写真やメールアドレス、クレジットカード番号などが
どこかのサーバに送られた可能性がある
ということを示唆しているのですが
ここで違和感を覚えました。
Trojanに感染しているというメッセージなのに
スキャン結果の画面のそれは
大量の他のウイルスに感染しているかのように
表示されているのです。
通常のアンチウイルスソフトは
複数の感染を発見すると
感染ファイル数が●個ある
という風に表示されて
それらをクリックすることで
詳細を知ることができるのに
このソフトはTrojanだけをピックアップして
スキャン結果に表示されたその他のウイルスは
表示されていないのです。
とりあえずこのアンチウイルスソフトは
見たことが無いので
×ボタンで二つのウィンドウを閉じました。
そしてトレンドマイクロ社の
無料ウイルススキャンを実行しました。
この無料スキャンは駆除はできませんが
ウイルス感染を調べることができます。
最初にプログラムのインストールが実行され
最新のパターンファイルをダウンロード後に
ウイルススキャンが始まります。
スキャンが始まったらパソコンの
WiFiをOFFにして
ネットワークから隔離しました。
これ以上の拡散を防止するためです。
ウイルスはどういう経路で
感染拡大するかわからないので
隔離しておくのが最善策です。
スキャンには時間がかかるので
30分ほど別作業に向かいました。
もうお気づきでしょうか?
このAntivirus Security PROが
アンチウイルスソフトのフリをした
ウイルスなのです@@;
マルウェアというジャンルに分類されるタイプの
不正プログラムです。
ネットで調べたところ
JPEGが表示された画面にある
[フルバージョンを購入]というボタンを
クリックさせてクレジットカード情報を
入力させるのが目的のようです。
<つづく>

