Threat Database Ransomware AIRランサムウェア

AIRランサムウェア

脅威スコアカード

脅威レベル: 100 % (高い)
感染したコンピューター: 11
最初に見た: December 30, 2011
最後に見たのは: September 11, 2021
影響を受けるOS: Windows

AIRランサムウェアは、11月初旬に出現したまったく新しいランサムウェアの脅威です。マルウェアの専門家がAIRランサムウェアの有害な活動を発見すると、脅威を調査し、 Major Ransomwareの亜種であることを発見しました。多くのサイバー詐欺師は、既に確立されているランサムウェアの脅威に基づいてファイルロック型トロイの木馬を作成します。これは、ゼロから脅威を構築するよりもはるかに時間がかかりません。

伝播と暗号化

AIR Ransomwareの拡散に使用される伝播方法はまだ知られていません。多くの場合、サイバー犯罪者は、スパムメールキャンペーン、偽のアプリケーション更新、人気のあるソフトウェアツールの偽の海賊版、およびトレントトラッカーなど、さまざまな伝播方法を利用します。 AIRランサムウェアは、さまざまな種類のファイルを追跡します。このクラスの脅威は、ターゲットのコンピューターに侵入すると、できるだけ多くの損傷を引き起こすようにします。これにより、被害者は攻撃者が要求する身代金を引き渡し、支払う可能性が高くなります。ホストに感染すると、AIR Ransomwareはそのコンテンツをスキャンして、ターゲットにプログラムされたファイルタイプを探します。スキャンが完了すると、AIR Ransomwareは暗号化アルゴリズムを適用して対象データをロックすることにより処理を進めます。このランサムウェアの脅威がファイルを暗号化すると、拡張子も変更されます。 AIR Ransomwareは 'を追加します。 .ex_parvis @ aol.com.AIR '影響を受けるすべてのファイルのファイル名の最後までの拡張子。たとえば、「fluffy-cat.jpeg」という名前のファイルは、元々「fluffy-cat.jpeg」に名前が変更されます。 .ex_parvis @ aol.com.AIR '「VICTIM ID」の部分は、各被害者に対して一意に生成されたIDを表します。

身代金メモ

AIR Ransomwareが暗号化プロセスを完了すると、脅威はユーザーのデスクトップに身代金メモをドロップします。メモの名前は「TRY_TO_READ.html」であり、かなり簡潔です。その中で、攻撃者はユーザーにすべてのデータが暗号化されたことを通知し、サードパーティのソフトウェアでファイルのロックを解除しようとすることに対して警告します。特定の身代金手数料については言及していません。著者は、電子メールで連絡することを要求し、「ex_parvis@aol.com」、「ex_parvis@tutanota.com」、「ex_parvis@protonmail.com」の3つの電子メールアドレスを提供します。

マルウェアの専門家は、サイバー詐欺師に連絡し、サイバー詐欺師との取引を試みることに対して警告します。支払いをする多くのユーザーは、攻撃者が約束する復号化キーを決して与えられません。これが、システムからAIRランサムウェアを浄化し、将来的にコンピューターを安全に保つ正当なマルウェア対策ソリューションを信頼することをお勧めする理由です。

トレンド

最も見られました

読み込んでいます...