2016年9月6日火曜日

ランサムウェア(Ransom_Blocker.R047C0PI516)

0

質問
PCのウィルスに詳しい方に質問があります。昨日、NTT西日本セキュリティ対策ツールでウィルスを検索したところ、 Ransom_Blocker.R047C0PI516というウィルスが2つ検出されました。

削除されましたが、これは危険なウィルスなのですか?


回答
Ransom_Blocker.R047C0PI516はSeptember 06, 2016, 00:07:47 (UTC)付けでTrendMicro社のアンチウイルスソフトの定義ファイルに更新された新種のトロイの木馬です。

トロイの木馬にもいろんな種類があり、これはランサムウェアと呼ばれるものです。
名称にRansomと書かれていますね。
ランサムウェアの特徴は、システムを乗っ取って「解除したければ金払え」ってやつです。

NTT西日本セキュリティ対策ツールのウイルスソフトの本体はTrendMicro社という信頼できるアンチウイルスソフトメーカーが作っています。
感染経路はいろいろ考えられますが、おそらくメールにウイルスが添付されて送り付けられたのではないかと思います。
メールを開く前に削除されたので問題ないと思います。
またもしウイルス検知しなかったとしても、メールを開いて添付ファイルを実行しなければ、大丈夫でした。

もう一つ付け加えると、定義ファイルも最新に更新しているのが確認できました。
正しく動作している証拠ですね。


0 コメント:

コメントを投稿