ランサムウェア「WannaCry」に感染したPCからのデータ復旧サービスを開始 (3/5ページ)
WannaCryはPCのメモリー上に展開された素数を使用して復号用のキーを生成します。
しかしながら、PCのシャットダウンや再起動を行うと、メモリー上にある素数がクリアされ、複合キーも消滅してしまいます。
3. 感染の拡大を防ぐため、LANケーブルを抜き、WiFi(無線LAN)のスウィッチをOFF(無効)にし、PCをネットワークから切り離してください。
4. 最新のバックアップを確認してください。
5. アドバイスや復旧のオプションについては、オントラックへお問い合わせください。
【ランサムウェアの暗号化方法】
ランサムウェアがデータへのアクセスを制限する方法は、主に暗号化をすることですが、ランサムウェアによって暗号化方法は異なります。
1. 原本のファイルを暗号化する
2. 原本のファイルを暗号化してからその原本のファイルを削除し、別のファイルで上書きを行う
3. ファイルを複製してその複製ファイルを暗号化し、原本のファイルを削除する
ランサムウェアからデータ復旧するには、これらの中からどのように暗号化されたかを判別し、正しい手順と方法によってデータを復旧する技術が必要となります。
【ランサムウェアからの復旧実績】
オントラックグループでは現在確認されているランサムウェア220種のうち、感染した98種に対応しています。
主な実績として、Nemocod, Cryptolocker, Apocalypse, DMALocker, Globe等があります。
解読ツールと非暗号化ファイルを検索と復旧する世界トップのデータリカバリーツールの両方を揃えることにより、成功率80%を誇る復旧実績があります。
オントラックはWannaCryに感染したPCでもデータを復旧します。
WannaCry及びその他のランサムウェアに感染した場合、まずはオントラックへご相談ください。
【媒体種別】
ランサムウェアにより失われたデータは、どのメディアでも復旧します。