ランサムウェアにより暗号化されたファイルを復元する方法を発見(Dr.WEB) | ScanNetSecurity
2026.05.26(火)

ランサムウェアにより暗号化されたファイルを復元する方法を発見(Dr.WEB)

Dr.WEBは、マルチコンポーネントランサムウェア「Trojan.ArchiveLock.2」の大規模な拡散について注意喚起を発表した。また、感染したファイルを解凍するためのパスワードを復元する方法を編み出したという。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は8月6日、マルチコンポーネントランサムウェア「Trojan.ArchiveLock.2」の大規模な拡散について注意喚起を発表した。このトロイの木馬は、WinRARアーカイバを使用してユーザがファイルにアクセスできないよう処理を行う。しかしDoctor Webのアナリストは、この種類のトロイの木馬に感染したファイルを解凍するためのパスワードを復元する方法を編み出したという。

Trojan.ArchiveLock.2は、感染したPCの重要なファイルを暗号化する。オリジナルのファイルはSysinternals SDeleteによって繰り返し上書きされ削除されるため、復元することができなくなる。アーカイブを保護するパスワードには、ハードディスクのシリアル番号を使用して作成された容易なものもあれば、50個を超える記号を使用した特別なものもある。暗号化されたファイルの名前もまた、特定のパターンに応じて変更される。同社アナリストは、暗号化されたファイルを高い確率で復元させる特別な方法を編み出しており、「Dr.Web Security Space」のユーザはメニューからファイルの修復依頼を行うチケットを提出できる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  3. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  4. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  5. メールアドレスを乗っ取り DeNA アカウントに不正ログイン

    メールアドレスを乗っ取り DeNA アカウントに不正ログイン

ランキングをもっと見る
PageTop