Threat Database Ransomware Calixランサムウェア

Calixランサムウェア

マルウェアの研究者は、野生に潜んでいるPhobosRansomwareの亜種を検出しました。 Calix Ransomwareと呼ばれるこの脅威は、感染したコンピューターに重大な損害を与える可能性があります。 Calix Ransomwareは、ドキュメント、PDF、写真、オーディオ、ビデオ、データベース、アーカイブなど、最も広く使用されているすべてのファイルタイプをロックする暗号化プロセスを介して破壊的な可能性を実現します。マルウェアは、その可能性と引き換えに被害者を金銭と引き換えに強要します。データの復元。

Calixランサムウェアの詳細

Phobos Ransomwareファミリーの単なる別の亜種であるにもかかわらず、CalixRansomwareを過小評価してはなりません。採用されている強力な暗号化アルゴリズムにより、影響を受けるファイルにアクセスできず、使用できなくなります。この脅威は、暗号化するファイルの元の名前を大幅に変更します。被害者に割り当てられた一意のID文字列、電子メールアドレス、最後に新しいファイル拡張子が元のファイル名に追加されます。ハッカーの電子メールアドレスは「painplain98@protonmail.com」ですが、ファイルの新しい拡張子は「.calix」です。侵害されたシステム上のすべての標的ファイルが暗号化されると、CalixRansomwareは身代金メモを削除します。メインメッセージは「info.hta」ファイルから生成されたポップアップウィンドウに表示され、短いバージョンは「info.txt」ファイル内に配信されます。

どちらのメモも、サイバー犯罪者が要求する正確な金額については言及していません。ただし、ポップアップウィンドウは、身代金がCalixRansomwareの被害者が連絡を開始するのにかかる時間に依存することを明確にしています。お金はビットコイン暗号通貨を使用して転送する必要があります。両方のメモは「painplain98@protonmail.com」の電子メールアドレスを繰り返していますが、24時間が応答を受け取らずに経過した場合に使用する必要がある「patern32@protonmail.com」の2番目のアドレスも提供します。

電子メールメッセージには、メモ内にあるID文字列が含まれている必要があり、最大5つの暗号化ファイルを添付できます。ファイルの合計サイズは4MBを超えてはなりません。ハッカーはおそらく復号化してから、ロック解除されたファイルを被害者に返します。

ポップアップウィンドウに表示される身代金メモの全文は次のとおりです。

'すべてのファイルが暗号化されました!
PCのセキュリティ上の問題により、すべてのファイルが暗号化されています。それらを復元したい場合は、電子メールpainplain98@protonmail.comに私たちを書いてください
メッセージのタイトルにこのIDを記入してください1E857D00-2451
24時間以内に回答がない場合は、次の電子メールにご連絡ください:patern32@protonmail.com
あなたはビットコインで復号化のために支払う必要があります。価格はあなたが私たちに書く速さによって異なります。支払い後、すべてのファイルを復号化するツールをお送りします。
保証としての無料復号化
支払う前に、無料で復号化するために最大5つのファイルを送信できます。ファイルの合計サイズは4Mb(アーカイブされていない)未満である必要があり、ファイルには貴重な情報が含まれていてはなりません。 (データベース、バックアップ、大きなExcelシートなど)
ビットコインの入手方法
ビットコインを購入する最も簡単な方法は、LocalBitcoinsサイトです。登録して「ビットコインを購入」をクリックし、支払い方法と価格で販売者を選択する必要があります。
https://localbitcoins.com/buy_bitcoins
また、ここでビットコインと初心者ガイドを購入する他の場所を見つけることができます:
http://www.coindesk.com/information/how-can-i-buy-bitcoins/
注意!
暗号化されたファイルの名前を変更しないでください。
サードパーティのソフトウェアを使用してデータを復号化しようとしないでください。データが永久に失われる可能性があります。
サードパーティの助けを借りてファイルを復号化すると、価格が上昇したり(料金が追加されたり)、詐欺の被害に遭う可能性があります。
'

テキストファイル内の手順は次のとおりです。

' !!!すべてのファイルが暗号化されています!!!
それらを解読するには、このアドレスに電子メールを送信してください:painplain98@protonmail.com。
24時間以内に回答がない場合は、次のアドレスに電子メールを送信してください:patern32@protonmail.com

トレンド

最も見られました

読み込んでいます...