Threat Database Ransomware 8800ランサムウェア

8800ランサムウェア

8800ランサムウェアは、悪名高いDharma Ransomwareファミリーに属する新たに発見されたデータ暗号化トロイの木馬です。2019年全体で2番目にアクティブなランサムウェアファミリーです。 –彼らは、 Dharma Ransomwareなどの既存のファイルロックトロイの木馬のコードを借用し、わずかに変更するだけです。

伝播と暗号化

8800ランサムウェアの責任者が、破損したスパムメールを介して拡散している可能性があります。問題の電子メールには、感染した添付ファイルとともに偽のメッセージが含まれています。ユーザーが添付ファイルを起動するようにだまされると、システムが危険にさらされます。他の一般的に使用される伝播方法には、トレントトラッカー、偽のアプリケーションの更新とダウンロード、悪意のある操作などがあります。8800ランサムウェアがシステムに感染するとすぐに、目的のファイルを見つけるためのスキャンが実行されます。 8800 Ransomwareは、ドキュメント、プレゼンテーション、画像、ビデオ、スプレッドシート、オーディオファイル、データベース、アーカイブなど、暗号化のための非常に長いファイルタイプのリストをターゲットにする可能性があります。ターゲットデータは、暗号化アルゴリズムの助けによりロックされます。 8800ランサムウェアによってファイルがロックされると、このランサムウェアの脅威により「.id- 。[assonmolly5@gmail.com] .8800 '拡張子。影響を受けるユーザーごとに一意に生成された被害者IDがあります。

身代金メモ

暗号化プロセスが完了すると、8800 Ransomwareは「FILES ENCRYPTED.txt」および「info.hta」という2つのファイルにある身代金メッセージをユーザーに提供します。攻撃者は身代金の手数料については言及していませんが、詳細を知りたいユーザーは電子メールで連絡を取る必要があると述べています。 8800 Ransomwareの作成者は、「assonmolly5@gmail.com」、「andrewseals560@gmail.com」、「helpkey@tutamail.com」という連絡先となる複数のメールアドレスを提供します。

身代金手数料に関する情報が不足しているにもかかわらず、合計額は少なくとも数百ドルになる可能性が高いことを安心してください。サイバー犯罪者が取引の終わりを遅らせたり、解読ツールを提供したりすることはほとんどないため、サイバー犯罪者と協力しないようにアドバイスします。これが、システムから8800ランサムウェアを削除する正規のアンチウイルスソフトウェアスイートをダウンロードしてインストールするのが最適な理由です。

トレンド

最も見られました

読み込んでいます...