Crypto_Support Ransomware
脅威スコアカード
EnigmaSoft脅威スコアカード
EnigmaSoft Threat Scorecards は、当社の調査チームによって収集および分析されたさまざまなマルウェア脅威の評価レポートです。 EnigmaSoft Threat Scorecards は、現実世界および潜在的なリスク要因、傾向、頻度、有病率、永続性など、いくつかの指標を使用して脅威を評価し、ランク付けします。 EnigmaSoft の脅威スコアカードは、当社の調査データと指標に基づいて定期的に更新され、システムからマルウェアを削除するソリューションを求めるエンド ユーザーから、脅威を分析するセキュリティの専門家まで、幅広いコンピューター ユーザーに役立ちます。
EnigmaSoft 脅威スコアカードには、次のようなさまざまな有用な情報が表示されます。
ランキング: EnigmaSoft の脅威データベースにおける特定の脅威のランキング。
重大度:脅威評価基準で説明されているように、リスク モデリング プロセスと調査に基づいて数値で表された、オブジェクトの決定された重大度レベル。
感染したコンピュータ: SpyHunter によって報告された、感染したコンピュータで検出された特定の脅威の確認済みおよび疑いのあるケースの数。
脅威評価基準も参照してください。
脅威レベル: | 100 % (高い) |
感染したコンピューター: | 3 |
最初に見た: | January 10, 2022 |
最後に見たのは: | January 13, 2022 |
影響を受けるOS: | Windows |
Crypto_Supportとしても遭遇するCrypto_Supportは、ランサムウェアのカテゴリに分類される破壊的なマルウェアの脅威です。被害者のファイルを暗号化して、アクセス不能と使用不能の両方にするように設計されています具体的には。影響を受けるユーザーは、ドキュメント、写真、写真、データベース、アーカイブなどを開くことができなくなります。攻撃者の目的は、暗号化されたデータの復元を支援することと引き換えに、被害者を恐喝することです。
Crypto_Support Ransomwareは、その侵襲的なアクションの一環として、新しいファイル拡張子として「.CRYPT」を追加することにより、ターゲットファイルの名前も変更します。マルウェアはまた、感染したデバイス上に2つの新しいファイルを作成します。 1つはポップアップウィンドウに身代金メモを表示するために使用され、もう1つは「README.txt」という名前のメッセージをテキスト形式で送信します。
身代金メモの概要
身代金メモを介して配信された指示によると、被害者は攻撃者の要求に応じるのにわずか10時間しかありません。その後、システム上のすべての暗号化されたファイルが削除されると思われます。それを防ぐために、ユーザーは0.003 BTC(ビットコイン)の身代金を支払うことが期待されています。暗号通貨の通貨価格では、身代金の金額は約$ 140です。提供された暗号ウォレットアドレスに資金を送金した後、被害者は明らかに、サイバー犯罪者からデコーダソフトウェアツールと必要な復号化キーを受け取ります。メモに記載されている攻撃者に連絡する唯一の方法は、Telegramアカウントを使用することです。
メモの全文は次のとおりです。
'このメッセージを閉じないでください!!!
こんにちは、心配しないでください。すべてのファイルが暗号化されています。
ファイルを返すには、0.003ビットコインを送信する必要があります
アドレス1NNLcGozxxNmFypZB4rgnmvuCju2pxfAQQに
10時間以内に支払いがない場合、すべてのファイルが削除されます…さまざまな暗号交換(Binance、Coinbaseなど)を通じて支払うことができます、
暗号交換またはあなたの個人的なビットコインウォレットから。支払い後、デコーダーとロック解除キー、およびすべての
ファイルのロックが解除されます。自分でロックを解除しようとしないでください。時間を無駄にするだけです。
10時間ですべてのファイルが削除されます。強力な暗号化方式が使用されています
暗号化用。支払い後のコミュニケーション
電報:@ crypto_support_id_43274 。 '