脅威データベース Ransomware Cdcc ランサムウェア

Cdcc ランサムウェア

サイバーセキュリティの専門家は、包括的な分析を実施した結果、Cdcc マルウェアの脅威がランサムウェアに典型的に関連付けられる特有の特徴を示していることを明確に確認しました。 Cdcc の主な目的は、侵害されたデバイスに存在するデータを暗号化することであり、その後、影響を受ける被害者をターゲットにして金銭的利益を得る恐喝を試みます。この脅威は、その手口の一環として、「_readme.txt」というタイトルの身代金メモを生成し、ファイル名に「.cdcc」拡張子を付加します。たとえば、元々「1.pdf」という名前だったファイルは「1.pdf.cdcc」に変換され、同様に「2.png」は「2.png.cdcc」になります。

Cdcc は、悪名高いSTOP/Djvu ランサムウェアファミリの一部として特定されています。重要なのは、この特定の株に由来する亜種は、組織的なサイバー攻撃において、 RedLineVidarなどの情報窃取者に同行することが多いことに注意する必要があります。

Cdcc ランサムウェア攻撃は大規模な混乱を引き起こす可能性がある

身代金メモは、写真、データベース、重要な文書を含む幅広いデータを含むすべてのファイルの完全な回復が実際に可能であることを被害者に保証します。これらのファイルは、堅牢なアルゴリズムと一意のキーを使用して暗号化されています。このメモは独占性を強調し、ファイルを復元する唯一の実行可能な方法は、攻撃者に身代金を支払って特殊な復号ツールとキーを入手することであると主張しています。

このメモでは、ある程度の信頼を植え付けるために、被害者に 1 つのファイルの復号化をテストするオプションを提供していますが、選択したファイルには貴重な情報が含まれてはならないという警告が付けられています。秘密キーと復号化ソフトウェアを取得するための身代金の指定額は 1999 ドルに設定されています。ただし、最初の 72 時間以内に連絡を開始した被害者に対するインセンティブとして、想定される 50% の割引が提示され、実質的に価格は 999 ドルに引き下げられます。

取引を促進するために、被害者は攻撃者から提供された電子メール アドレス「support@freshingmail.top」に連絡するよう指示されます。あるいは、セカンダリ電子メール アドレス「datarestorehelpyou@airmail.cc」を使用することもできます。

被害者は専門家から、ランサムウェア運営者との交渉を控えるよう強く勧められており、身代金の支払いを明らかに控えている。さらに、被害者には、侵害されたコンピュータからランサムウェアを削除するための迅速な措置を講じることをお勧めします。この事前対策は、潜在的な追加暗号化を阻止し、ローカル ネットワーク内での脅威のさらなる拡散を抑制するのに役立ちます。

ランサムウェア攻撃の被害者にならないようにするにはどうすればよいですか?

ランサムウェア攻撃の被害者にならないように、ユーザーは事前のセキュリティ対策を組み合わせて実装する必要があります。主な推奨事項は次のとおりです。

  • 定期的なバックアップ: 重要なデータを定期的にバックアップし、オフラインまたは安全なクラウド環境に保存します。これにより、ファイルがランサムウェアによって暗号化された場合でも、ユーザーは身代金の要求に屈することなくデータを復元できます。
  • ソフトウェアとオペレーティング システムを更新する: 最新のセキュリティ修正を追加して、オペレーティング システムとソフトウェアを最新の状態に保ちます。ほとんどの場合、ソフトウェアのアップデートには、ランサムウェアが悪用する可能性のある脆弱性の修正が含まれています。自動更新を有効にすると、このプロセスを効率化できます。
  • 信頼できるセキュリティ ソフトウェアを使用する: ランサムウェアの脅威を検出してブロックするには、評判の良いマルウェア対策ソフトウェアをインストールします。セキュリティ ソフトウェアが定期的に更新され、ファイルと電子メールのリアルタイム スキャンを実行するように設定されていることを確認してください。
  • 電子メールとリンクには注意する: 電子メールを扱うときは、特に予期しない送信者からの電子メールには注意してください。疑わしいリンクを操作したり、信頼できないソースから添付ファイルをダウンロードしたりしないようにしてください。ランサムウェアは、フィッシングメールや安全でないリンクを通じてシステムに侵入することがよくあります。
  • ネットワーク セキュリティの実装: ファイアウォールとネットワーク セキュリティ対策を利用して、送受信トラフィックを監視および制御します。ネットワーク セキュリティは、ローカル ネットワーク内でのランサムウェアの拡散を防ぐのに役立ちます。
  • 強力なパスワードと多要素認証 (MFA) を使用する: すべてのアカウントとシステムに対して強力で一意のパスワードの使用を強制します。多要素認証を実装すると、セキュリティ層が追加されるため、攻撃者が不正アクセスすることがより困難になります。

これらのセキュリティ対策を実践に組み込むことで、ユーザーはランサムウェア攻撃の犠牲になるリスクを軽減し、システム全体のセキュリティ体制を強化できます。

Cdcc ランサムウェアによって生成された身代金メモは次のとおりです。

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-iVcrVFVRqu
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

トレンド

最も見られました

読み込んでいます...